Skip to main content

Cisco Releases Security Updates for Multiple Products

Scheduled updates for Cisco products address 2 vulnerabilities rated Critical, 1 rated High and an additional 4 rated Medium

Report a cyber attack: call 0300 303 5222 or email [email protected]

Summary

Scheduled updates for Cisco products address 2 vulnerabilities rated Critical, 1 rated High and an additional 4 rated Medium


Threat details

Introduction

Cisco has released security updates to address vulnerabilities in multiple products, with 2 updates rated as Critical and 1 update rated as High by Cisco. The critical updates address vulnerabilities relating to an authentication bypass in Cisco Secure Email, as well as an arbitrary code execution vulnerability in the web-based management interface of Cisco Small Business RV series routers.

The update rated as high relates to information disclosure. A remote, unauthenticated attacker could exploit some of these vulnerabilities to take control of an affected system.


Remediation advice

Affected organisations are encouraged to review the following Cisco Security Advisories and apply the necessary updates or workarounds.


Remediation steps

Type Step
Patch

Cisco Email Security Appliance and Cisco Secure Email and Web Manager External Authentication Bypass Vulnerability


https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sma-esa-auth-bypass-66kEcxQD
Patch

Cisco Small Business RV110W, RV130, RV130W, and RV215W Routers Remote Command Execution and Denial of Service Vulnerability


https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sb-rv-overflow-s2r82P9v
Patch

Cisco Email Security Appliance and Cisco Secure Email and Web Manager Information Disclosure Vulnerability


https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-esasma-info-dsc-Q9tLuOvM

CVE Vulnerabilities

Last edited: 17 June 2022 11:30 am