Cisco Evolved Programmable Network Manager, Cisco Identity Services Engine et Cisco Prime Infrastructure

Refer: 

tunCERT/Vuln.2023-158

Version: 

1.0

Date version: 

2023-04-06

Score cvss: 

7.80

Classification: 

  • Critique

Impact: 

  • Déni de service
  • Obtention de privilèges
  • Perte de confidentialité
  • Perte d'intégrité

Plateforme: 

  • Cisco

Conséquence: 

Obtention de privilèges

Logiciels impactés (s) :

Cisco

  • Cisco EPNM 7.0.0 antérieures
  • Cisco ISE 3.2 antérieures 3.2P1
  • Cisco Prime Infrastructure 3.9 et antérieures, 3.10 antérieures à 3.10.4

Description: 

Des vulnérabilités ont été découvertes dans les Cisco Evolved Programmable Network Manager, Cisco Identity Services Engine et Cisco Prime Infrastructure. L’exploitation de ces failles pourrait permettre à utilisateur malveillant d'obtenir les privilèges root sur un système vulnérable.

Solution: 

METTE À JOUR Cisco Evolved Programmable Network Manager, Cisco Identity Services Engine et Cisco Prime Infrastructure
Se référer à la partie « Fixed Releases » des bulletins Cisco pour suivre les instructions des mises à jour

Identificants du problème: 

Date de publication: 

2023-04-06

Référence: 

158