Cisco Releases Security Updates for Multiple Products
Scheduled updates for Cisco products address 3 vulnerabilities rated Critical and an additional 13 rated High
Summary
Scheduled updates for Cisco products address 3 vulnerabilities rated Critical and an additional 13 rated High
Affected platforms
The following platforms are known to be affected:
The following platforms are also known to be affected:
The above three products are a few of the many products that are affected by vulnerabilities in these advisories. Please refer to the advisories below for the full list of affected products.
Threat details
Introduction
Cisco has released security updates to address vulnerabilities in multiple products, with 3 updates rated as Critical and 13 updates rated as High by Cisco. The critical updates address vulnerabilities relating to an authentication bypass in Cisco Wireless LAN Controller Software, an update to the Spring Framework vulnerabilities affecting Cisco products, and an update to the remote code execution vulnerability in Spring Cloud Function Framework affecting Cisco Products.
The updates rated as high relate to privilege escalation, improper access control, denial-of-service, and arbitrary code execution vulnerabilities. A remote, unauthenticated attacker could exploit some of these vulnerabilities to take control of an affected system.
Remediation advice
Affected organisations are encouraged to review the following Cisco Security Advisories and apply the necessary updates or workarounds.
Remediation steps
| Type | Step |
|---|---|
| Patch |
Vulnerability in Spring Cloud Function Framework Affecting Cisco Products: March 2022 | cisco-sa-java-spring-scf-rce-DQrHhJxH https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-java-spring-scf-rce-DQrHhJxH |
| Patch |
Vulnerability in Spring Framework Affecting Cisco Products: March 2022 | cisco-sa-java-spring-rce-Zx9GUc67 https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-java-spring-rce-Zx9GUc67 |
| Patch |
Cisco Wireless LAN Controller Management Interface Authentication Bypass Vulnerability | cisco-sa-wlc-auth-bypass-JRNhV4fF https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-wlc-auth-bypass-JRNhV4fF |
| Patch |
Cisco SD-WAN vManage Software Privilege Escalation Vulnerability | cisco-sa-sdwan-privesc-vman-tEJFpBSL https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sdwan-privesc-vman-tEJFpBSL |
| Patch |
Cisco SD-WAN Solution Improper Access Control Vulnerability | cisco-sa-sd-wan-file-access-VW36d28P https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sd-wan-file-access-VW36d28P |
| Patch |
Cisco IOS XE Software NETCONF Over SSH Denial of Service Vulnerability | cisco-sa-ncossh-dos-ZAkfOdq8 https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ncossh-dos-ZAkfOdq8 |
| Patch |
Cisco IOS XR Software for ASR 9000 Series Routers Lightspeed-Plus Line Cards Denial of Service Vulnerability | cisco-sa-lsplus-Z6AQEOjk https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-lsplus-Z6AQEOjk |
| Patch |
Cisco IOS and IOS XE Software Web Services Denial of Service Vulnerability | cisco-sa-http-dos-svOdkdBS https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-http-dos-svOdkdBS |
| Patch |
Cisco IOS XE Software for Cisco Catalyst 9000 Family Switches and Catalyst 9000 Family Wireless Controllers Privilege Escalation Vulnerability | cisco-sa-ewlc-priv-esc-ybvHKO5 https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ewlc-priv-esc-ybvHKO5 |
| Patch |
Cisco 1000 Series Connected Grid Router Integrated Wireless Access Point Denial of Service Vulnerability | cisco-sa-cgr1k-ap-dos-mSZR4QVh https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cgr1k-ap-dos-mSZR4QVh |
| Patch |
Cisco Catalyst Digital Building Series Switches and Cisco Catalyst Micro Switches Vulnerabilities | cisco-sa-cdb-cmicr-vulns-KJjFtNb https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cdb-cmicr-vulns-KJjFtNb |
| Patch |
Cisco IOS XE Wireless Controller Software for the Catalyst 9000 Family SNMP Trap Denial of Service Vulnerability | cisco-sa-c9800-snmp-trap-dos-mjent3Ey https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-c9800-snmp-trap-dos-mjent3Ey |
| Patch |
Cisco IOS XE Software for Catalyst 9800 Series Wireless Controllers Application Visibility and Control Denial of Service Vulnerability | cisco-sa-c9800-fnf-dos-bOL5vLge https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-c9800-fnf-dos-bOL5vLge |
| Patch |
Cisco IOS XE Wireless Controller Software for the Catalyst 9000 Family CAPWAP Denial of Service Vulnerability | cisco-sa-c9800-capwap-mdns-6PSn7gKU https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-c9800-capwap-mdns-6PSn7gKU |
| Patch |
Cisco IOS XE Software AppNav-XE Denial of Service Vulnerability | cisco-sa-appnav-xe-dos-j5MXTR4 https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-appnav-xe-dos-j5MXTR4 |
| Patch |
Cisco Embedded Wireless Controller with Catalyst Access Points IP Flood Denial of Service Vulnerability | cisco-sa-ap-ip-flood-dos-6hxxENVQ https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ap-ip-flood-dos-6hxxENVQ |
CVE Vulnerabilities
Last edited: 19 April 2022 4:13 pm