Skip to main content

Cisco Releases Security Updates for Multiple Products

Scheduled update addresses three High severity vulnerabilities and one Medium severity vulnerability

Report a cyber attack: call 0300 303 5222 or email [email protected]

Summary

Scheduled update addresses three High severity vulnerabilities and one Medium severity vulnerability


Threat details

Introduction

Cisco has released four security updates to address three vulnerabilities rated as High and one rated as Medium. The three High vulnerabilities are related to privilege escalation in Cisco Application Centric Infrastructure Multi-Site Orchestrator, denial-of-service and arbitrary code execution in Cisco Firepower Extensible Operating System and NX-OS Software. An attacker could exploit this vulnerability to take control of an affected system.


Remediation advice

Affected organisations are encouraged to review the following Cisco Security Advisories and apply the necessary updates.

Note: For releases 3.4 and later, Cisco ACI MSO was renamed Cisco Nexus Dashboard Orchestrator (NDO).


Remediation steps

Type Step
Patch

Cisco NX-OS Software OSPFv3 Denial of Service Vulnerability | cisco-sa-nxos-ospfv3-dos-48qutcu


https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-nxos-ospfv3-dos-48qutcu
Patch

Cisco FXOS and NX-OS Software Cisco Discovery Protocol Denial of Service and Arbitrary Code Execution Vulnerability | cisco-sa-nxos-cdp-dos-ce-wWvPucC9


https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-nxos-cdp-dos-ce-wWvPucC9
Patch

Cisco ACI Multi-Site Orchestrator Privilege Escalation Vulnerability | cisco-sa-mso-prvesc-BPFp9cZs


https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-mso-prvesc-BPFp9cZs
Patch

Cisco FXOS Software Command Injection Vulnerability | cisco-sa-fxos-cmdinj-TxcLNZNH


https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fxos-cmdinj-TxcLNZNH


CVE Vulnerabilities

Last edited: 26 August 2022 3:08 pm