Numéro : AV22-205
Date : 13 avril 2022
Le 13 avril 2022 Cisco a publié des bulletins de sécurité visant à corriger des vulnérabilités liées à de multiples produits. Ces mises à jour de sécurité comprenaient des correctifs critiques pour les produits suivants :
- 3504 Wireless Controller - Release 8.10.151.0 ou Release 8.10.162.0;
- 5520 Wireless Controller - Release 8.10.151.0 ou Release 8.10.162.0;
- 8540 Wireless Controller - Release 8.10.151.0 ou Release 8.10.162.0;
- Mobility Express - Release 8.10.151.0 ou Release 8.10.162.0;
- Virtual Wireless Controller (vWLC) - Release 8.10.151.0 ou Release 8.10.162.0.
L’exploitation de cette vulnérabilité pourrait mener au contournement de l’authentification.
Le Centre pour la cybersécurité recommande aux utilisateurs et aux administrateurs de consulter les pages Web ci-dessous, de suivre les mesures d’atténuation recommandées et d’appliquer les mises à jour nécessaires.
Bulletin de sécurité Cisco (cisco-sa-wlc-auth-bypass-JRNhV4fF) (en anglais seulement)
Bulletins de sécurité Cisco (en anglais seulement)