Canadian Centre for Cyber Security · English · AV17-181Cisco security updatesjection Vulnerability
Cisco NX-OS System Software CLI Command Injection Vulnerability
Cisco NX-OS System Software Image Signature Bypass Vulnerability
Cisco NX-OS System Software Guest Shell Unauthorized Internal Interface Access Vulnerability
CVE References: CVE-2017-12367,CVE-2017-12368,CVE-2017-12367,CVE-2017-12368,CVE-2017-12369,CVE-2017-12370,CVE-2017-12371,CVE-2017-12372,CVE-2017-12367,CVE-2017-12368,CVE-2017-12369,CVE-2017-12370,CVE-2017-12371,CVE-2017-12372,CVE-2017-12343,CVE-2017-12344,CVE-2017-12343,CVE-2017-12344,CVE-2017-12345,CVE-2017-12346,CVE-2017-12347,CVE-2017-12343,CVE-2017-12344,CVE-2017-12345,CVE-2017-12346,CVE-2017-12347,CVE-2017-12359,CVE-2017-12366,CVE-2017-12297,CVE-2017-12365,CVE-2017-12363,CVE-2017-12360,CVE-2017-12348,CVE-2017-12349,CVE-2017-12340,CVE-2017-12364,CVE-2017-12342,CVE-2017-12341,CVE-2017-12339,CVE-2017-12338,CVE-2017-12336,CVE-2017-12335,CVE-2017-12334,CVE-2017-12333,CVE-2017-12351
Suggested Action
CCIRC recommends that system administrators test and deploy the vendor-released updates to affected applications accordingly.
References:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171129-webex-players
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171129-dcnm
https://tools.cisco.com/secur
Official advisory ↗