18 października Cisco opublikowało informację o podatnościach i aktualizacjach do wielu produktów. Podatność Cloud Services Platform jest krytyczna, systemów FXOS i NX-OS oraz telefonów SPA50x, SPA51x oraz SPA52x – poważna. CERT PSE zaleca zapoznanie się z informacją na stronie producenta i zastosowanie niezbędnych aktualizacji.
Cisco Cloud Services Platform 2100
Podatność CVE-2017-12251 – błąd uwierzytelniania umożliwiający przejęcie kontroli nad maszyną wirtualną
Informacja: Cisco Cloud Services Platform 2100 Unauthorized Access Vulnerability
Cisco FXOS i NX-OS
Podatność CVE-2017-3883 – DoS
Informacja: Cisco FXOS and NX-OS System Software Authentication, Authorization, and Accounting Denial of Service Vulnerability
Cisco Small Business SPA51x Series IP Phones
Podatność CVE-2017-12259 – DoS
Informacja: Cisco Small Business SPA51x Series IP Phones SIP Denial of Service Vulnerability
Cisco Small Business SPA50x, SPA51x, and SPA52x Series IP Phones
Podatność CVE-2017-12260 – DoS
Informacja: Cisco Small Business SPA50x, SPA51x, and SPA52x Series IP Phones SIP Denial of Service Vulnerability
Ponadto dostępne są mniej krytyczne poprawki:
- Cisco WebEx Meetings Server Cross-Site Scripting Vulnerability
- Cisco WebEx Meetings Server Denial of Service Vulnerability
- Cisco WebEx Meeting Center Cross-Site Scripting Vulnerability
- Cisco Unified Contact Center Express Cross-Site Scripting Vulnerability
- Cisco SPA300 and SPA500 Series IP Phones Cross-Site Request Forgery Vulnerability
- Cisco NX-OS Software Python Parser Escape Vulnerability
- Cisco Network Analysis Module Parameter Directory Traversal Arbitrary File Deletion Vulnerability
- Cisco Jabber Information Disclosure Vulnerability
- Cisco Jabber for Windows Client Information Disclosure Vulnerability
- Cisco Expressway Series and Cisco TelePresence Video Communication Server REST API Denial of Service Vulnerability
- Cisco IOS XE Software Verbose Debug Logging Information Disclosure Vulnerability
- Cisco IOS XE Software Web Framework Cross-Site Scripting Vulnerability