Cisco Releases Security Updates for Multiple Products
Scheduled update addresses three High severity vulnerabilities and one Medium severity vulnerability
Summary
Scheduled update addresses three High severity vulnerabilities and one Medium severity vulnerability
Affected platforms
The following platforms are known to be affected:
Threat details
Introduction
Cisco has released four security updates to address three vulnerabilities rated as High and one rated as Medium. The three High vulnerabilities are related to privilege escalation in Cisco Application Centric Infrastructure Multi-Site Orchestrator, denial-of-service and arbitrary code execution in Cisco Firepower Extensible Operating System and NX-OS Software. An attacker could exploit this vulnerability to take control of an affected system.
Remediation advice
Affected organisations are encouraged to review the following Cisco Security Advisories and apply the necessary updates.
Note: For releases 3.4 and later, Cisco ACI MSO was renamed Cisco Nexus Dashboard Orchestrator (NDO).
Remediation steps
| Type | Step |
|---|---|
| Patch |
Cisco NX-OS Software OSPFv3 Denial of Service Vulnerability | cisco-sa-nxos-ospfv3-dos-48qutcu https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-nxos-ospfv3-dos-48qutcu |
| Patch |
Cisco FXOS and NX-OS Software Cisco Discovery Protocol Denial of Service and Arbitrary Code Execution Vulnerability | cisco-sa-nxos-cdp-dos-ce-wWvPucC9 https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-nxos-cdp-dos-ce-wWvPucC9 |
| Patch |
Cisco ACI Multi-Site Orchestrator Privilege Escalation Vulnerability | cisco-sa-mso-prvesc-BPFp9cZs https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-mso-prvesc-BPFp9cZs |
| Patch |
Cisco FXOS Software Command Injection Vulnerability | cisco-sa-fxos-cmdinj-TxcLNZNH https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fxos-cmdinj-TxcLNZNH |
Definitive source of threat updates
CVE Vulnerabilities
Last edited: 26 August 2022 3:08 pm