Cisco Releases Security Updates for Multiple Products
Scheduled updates for Cisco products address 2 vulnerabilities rated Critical, 1 rated High and an additional 4 rated Medium
Summary
Scheduled updates for Cisco products address 2 vulnerabilities rated Critical, 1 rated High and an additional 4 rated Medium
Affected platforms
The following platforms are known to be affected:
Threat details
Introduction
Cisco has released security updates to address vulnerabilities in multiple products, with 2 updates rated as Critical and 1 update rated as High by Cisco. The critical updates address vulnerabilities relating to an authentication bypass in Cisco Secure Email, as well as an arbitrary code execution vulnerability in the web-based management interface of Cisco Small Business RV series routers.
The update rated as high relates to information disclosure. A remote, unauthenticated attacker could exploit some of these vulnerabilities to take control of an affected system.
Remediation advice
Affected organisations are encouraged to review the following Cisco Security Advisories and apply the necessary updates or workarounds.
Remediation steps
| Type | Step |
|---|---|
| Patch |
Cisco Email Security Appliance and Cisco Secure Email and Web Manager External Authentication Bypass Vulnerability https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sma-esa-auth-bypass-66kEcxQD |
| Patch |
Cisco Small Business RV110W, RV130, RV130W, and RV215W Routers Remote Command Execution and Denial of Service Vulnerability https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sb-rv-overflow-s2r82P9v |
| Patch |
Cisco Email Security Appliance and Cisco Secure Email and Web Manager Information Disclosure Vulnerability https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-esasma-info-dsc-Q9tLuOvM |
CVE Vulnerabilities
Last edited: 17 June 2022 11:30 am