Cisco Releases Security Updates for Multiple Products
Cisco has released security updates to address three High and nine Medium severity vulnerabilities for Cisco Secure Network Analytics Manager, Secure Network Analytics Virtual Manager, Cisco EPNM, Cisco ISE, and other products
Summary
Cisco has released security updates to address three High and nine Medium severity vulnerabilities for Cisco Secure Network Analytics Manager, Secure Network Analytics Virtual Manager, Cisco EPNM, Cisco ISE, and other products
Affected platforms
The following platforms are known to be affected:
The following platforms are also known to be affected:
- Secure Network Analytics Manager
- Secure Network Analytics Virtual Manager
- Stealthwatch Management Console 2200
- Cisco EPNM
- Cisco Webex Meetings
- Cisco Unified CCX
- Cisco Secure Network Analytics
- Cisco Duo Two-Factor Authentication for macOS
- Cisco Duo Authentication for Windows Logon and RDP
Threat details
Introduction
Cisco has released security updates to address three High and nine Medium severity vulnerabilities for Cisco Secure Network Analytics Manager, Secure Network Analytics Virtual Manager, Cisco EPNM, Cisco ISE, and other products. The High vulnerabilities are related to command injection and remote code execution. An unauthenticated, remote attacker could exploit some of these vulnerabilities to take control of a system.
Remediation advice
Affected organisations are encouraged to review the following Cisco Security Advisories for more information.
Remediation steps
| Type | Step |
|---|---|
| Patch |
Cisco Evolved Programmable Network Manager, Cisco Identity Services Engine, and Cisco Prime Infrastructure Command Injection Vulnerabilities | cisco-sa-adeos-MLAyEcvk https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-adeos-MLAyEcvk |
| Patch |
Cisco Small Business RV320 and RV325 Dual Gigabit WAN VPN Routers Command Injection Vulnerabilities | cisco-sa-sb-rv32x-cmdinject-cKQsZpxL https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sb-rv32x-cmdinject-cKQsZpxL |
| Patch |
Cisco Secure Network Analytics Remote Code Execution Vulnerability | cisco-sa-stealthsmc-rce-sfNBPjcS https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-stealthsmc-rce-sfNBPjcS |
| Patch |
Cisco Packet Data Network Gateway IPsec ICMP Denial of Service Vulnerability | cisco-sa-cisco-pdng-dos-KmzwEy2Q https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cisco-pdng-dos-KmzwEy2Q |
| Patch |
Cisco Duo Authentication for macOS and Duo Authentication for Windows Logon Offline Credentials Replay Vulnerability | cisco-sa-duo-replay-knuNKd https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-duo-replay-knuNKd |
| Patch |
Cisco Identity Services Engine Command Injection Vulnerabilities | cisco-sa-ise-injection-2XbOg9Dg https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-injection-2XbOg9Dg |
| Patch |
Cisco Prime Infrastructure and Cisco Evolved Programmable Network Manager Vulnerabilities | cisco-sa-pi-epnm-eRPWAXLe https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-pi-epnm-eRPWAXLe |
| Patch |
Cisco Small Business RV016, RV042, RV042G, RV082 , RV320, and RV325 Routers Cross-Site Scripting Vulnerabilities | cisco-sa-rv-stored-xss-vqz7gC8W https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-rv-stored-xss-vqz7gC8W |
| Patch |
Cisco Secure Network Analytics Remote Code Execution Vulnerability | cisco-sa-stealth-rce-BDwXFK9C https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-stealth-rce-BDwXFK9C |
| Patch |
Cisco Unified Contact Center Express Stored Cross-Site Scripting Vulnerability | cisco-sa-uccx-xss-GO9L9xxr https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-uccx-xss-GO9L9xxr |
| Patch |
Cisco Webex Meetings Web UI Vulnerabilities | cisco-sa-wbx-sxss-fupl-64uHbcm5 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-wbx-sxss-fupl-64uHbcm5 |
| Patch |
Cisco Small Business RV016, RV042, RV042G, RV082, RV320, and RV325 Routers Remote Command Execution Vulnerability | cisco-sa-sb-rv01x_rv32x_rce-nzAGWWDD https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sb-rv01x_rv32x_rce-nzAGWWDD |
| Guidance |
Cisco Meraki Local Status Page Configuration Hardening | cisco-sa-meraki-lsp-7xySn6pj https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-meraki-lsp-7xySn6pj |
Definitive source of threat updates
CVE Vulnerabilities
Last edited: 6 April 2023 3:15 pm