Skip to main content

Cisco Releases Security Updates for Multiple Products

Scheduled updates for Cisco products address three vulnerabilities, two rated as critical and one rated as high 

Report a cyber attack: call 0300 303 5222 or email [email protected]

Summary

Scheduled updates for Cisco products address three vulnerabilities, two rated as critical and one rated as high 


Threat details

Introduction

Cisco has released security updates to address vulnerabilities in multiple products, which include an arbitrary file overwrite vulnerability and null byte poisoning vulnerability, both rated critical. The vulnerability rated as high could create a denial-of-service (DoS) condition.

A remote, unauthenticated attacker could exploit some of these vulnerabilities to take control of an affected system.


Remediation advice

Affected organisations are encouraged to review the following Cisco Security Advisories and apply the necessary updates or workarounds.


Remediation steps

Type Step
Patch

Cisco Expressway Series and Cisco TelePresence Video Communication Server Vulnerabilities


https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-expressway-overwrite-3buqW8LH
Patch

Cisco Smart Software Manager On-Prem Denial of Service Vulnerability


https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-onprem-privesc-tP6uNZOS
Patch

Cisco Unified Communications Products Timing Attack Vulnerability


https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ucm-timing-JVbHECOK
Patch

Cisco Unified Communications Manager Arbitrary File Read Vulnerability


https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ucm-file-read-qgjhEc3A
Patch

Cisco Unified Communications Products Access Control Vulnerability


https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ucm-access-dMKvV2DY
Patch

Cisco TelePresence Collaboration Endpoint and RoomOS Software Information Disclosure Vulnerability


https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-roomos-infodisc-YOTz9Ct7
Patch

Cisco Unified Communications Products Cross-Site Scripting Vulnerability


https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cucm-xss-ksKd5yfA
Patch

Cisco Unified Communications Products Cross-Site Scripting Vulnerability


https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cucm-xss-RgH7MpKA
Patch

Cisco Unified Communications Products Arbitrary File Read Vulnerability


https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cucm-imp-afr-YBFLNyzd


CVE Vulnerabilities

Last edited: 8 July 2022 1:03 pm