Skip to main content

Cisco Releases Security Updates for Multiple Products

Scheduled updates for Cisco products address 3 vulnerabilities rated Critical and an additional 13 rated High

Report a cyber attack: call 0300 303 5222 or email [email protected]

Summary

Scheduled updates for Cisco products address 3 vulnerabilities rated Critical and an additional 13 rated High


The following platforms are also known to be affected:

The above three products are a few of the many products that are affected by vulnerabilities in these advisories. Please refer to the advisories below for the full list of affected products.

Threat details

Introduction

Cisco has released security updates to address vulnerabilities in multiple products, with 3 updates rated as Critical and 13 updates rated as High by Cisco. The critical updates address vulnerabilities relating to an authentication bypass in Cisco Wireless LAN Controller Software, an update to the Spring Framework vulnerabilities affecting Cisco products, and an update to the remote code execution vulnerability in Spring Cloud Function Framework affecting Cisco Products.

The updates rated as high relate to privilege escalation, improper access control, denial-of-service, and arbitrary code execution vulnerabilities. A remote, unauthenticated attacker could exploit some of these vulnerabilities to take control of an affected system.


Remediation advice

Affected organisations are encouraged to review the following Cisco Security Advisories and apply the necessary updates or workarounds.


Remediation steps

Type Step
Patch

Vulnerability in Spring Cloud Function Framework Affecting Cisco Products: March 2022 | cisco-sa-java-spring-scf-rce-DQrHhJxH


https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-java-spring-scf-rce-DQrHhJxH
Patch

Vulnerability in Spring Framework Affecting Cisco Products: March 2022 | cisco-sa-java-spring-rce-Zx9GUc67


https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-java-spring-rce-Zx9GUc67
Patch

Cisco Wireless LAN Controller Management Interface Authentication Bypass Vulnerability | cisco-sa-wlc-auth-bypass-JRNhV4fF


https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-wlc-auth-bypass-JRNhV4fF
Patch

Cisco SD-WAN vManage Software Privilege Escalation Vulnerability | cisco-sa-sdwan-privesc-vman-tEJFpBSL


https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sdwan-privesc-vman-tEJFpBSL
Patch

Cisco SD-WAN Solution Improper Access Control Vulnerability | cisco-sa-sd-wan-file-access-VW36d28P


https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sd-wan-file-access-VW36d28P
Patch

Cisco IOS XE Software NETCONF Over SSH Denial of Service Vulnerability | cisco-sa-ncossh-dos-ZAkfOdq8


https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ncossh-dos-ZAkfOdq8
Patch

Cisco IOS XR Software for ASR 9000 Series Routers Lightspeed-Plus Line Cards Denial of Service Vulnerability | cisco-sa-lsplus-Z6AQEOjk


https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-lsplus-Z6AQEOjk
Patch

Cisco IOS and IOS XE Software Web Services Denial of Service Vulnerability | cisco-sa-http-dos-svOdkdBS


https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-http-dos-svOdkdBS
Patch

Cisco IOS XE Software for Cisco Catalyst 9000 Family Switches and Catalyst 9000 Family Wireless Controllers Privilege Escalation Vulnerability | cisco-sa-ewlc-priv-esc-ybvHKO5


https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ewlc-priv-esc-ybvHKO5
Patch

Cisco 1000 Series Connected Grid Router Integrated Wireless Access Point Denial of Service Vulnerability | cisco-sa-cgr1k-ap-dos-mSZR4QVh


https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cgr1k-ap-dos-mSZR4QVh
Patch

Cisco Catalyst Digital Building Series Switches and Cisco Catalyst Micro Switches Vulnerabilities | cisco-sa-cdb-cmicr-vulns-KJjFtNb


https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cdb-cmicr-vulns-KJjFtNb
Patch

Cisco IOS XE Wireless Controller Software for the Catalyst 9000 Family SNMP Trap Denial of Service Vulnerability | cisco-sa-c9800-snmp-trap-dos-mjent3Ey


https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-c9800-snmp-trap-dos-mjent3Ey
Patch

Cisco IOS XE Software for Catalyst 9800 Series Wireless Controllers Application Visibility and Control Denial of Service Vulnerability | cisco-sa-c9800-fnf-dos-bOL5vLge


https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-c9800-fnf-dos-bOL5vLge
Patch

Cisco IOS XE Wireless Controller Software for the Catalyst 9000 Family CAPWAP Denial of Service Vulnerability | cisco-sa-c9800-capwap-mdns-6PSn7gKU


https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-c9800-capwap-mdns-6PSn7gKU
Patch

Cisco IOS XE Software AppNav-XE Denial of Service Vulnerability | cisco-sa-appnav-xe-dos-j5MXTR4


https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-appnav-xe-dos-j5MXTR4
Patch

Cisco Embedded Wireless Controller with Catalyst Access Points IP Flood Denial of Service Vulnerability | cisco-sa-ap-ip-flood-dos-6hxxENVQ


https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ap-ip-flood-dos-6hxxENVQ

CVE Vulnerabilities

Last edited: 19 April 2022 4:13 pm