Cisco Security Advisories · January 2017 — Cisco Security Advisories
21 advisories 24 CVEs

PSIRT bulletins (cisco-sa-*) and cross-source CVEs naming Cisco for 2017-01. Mirrored into Vulnetix VDB.

Every advisory below is enriched with the Vulnetix VDB exploit-intelligence chip (hover a CVE ID in the interactive page to see CVSS, EPSS, KEV status, and PoC maturity).

What would you fix first?

The advisories below are ordered by the Vulnetix risk prioritization strategy: exploitation evidence first, scores second. On the interactive page you can switch to three other lenses.

Advisories

cisco-sa-20170130-openssl

Cisco PSIRTWeaponized exploit2017-01-30

Multiple Vulnerabilities in OpenSSL Affecting Cisco Products: January and February 2017

CVEs:CVE-2017-3730CVE-2017-3731CVE-2017-3732CVE-2017-3733

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-111803 affected Cisco
CVRFPID-111903 affected Cisco
CVRFPID-112250 affected Cisco
CVRFPID-185359 affected Cisco
CVRFPID-187454 affected Cisco
CVRFPID-189790 affected Cisco
CVRFPID-189791 affected Cisco
CVRFPID-190324 affected Cisco
CVRFPID-190474 affected Cisco
CVRFPID-190702 affected Cisco
CVRFPID-192127 affected Cisco
CVRFPID-193199 affected Cisco
CVRFPID-193469 affected Cisco
CVRFPID-194328 affected Cisco
CVRFPID-194456 affected Cisco
CVRFPID-194833 affected Cisco
CVRFPID-195842 affected Cisco
CVRFPID-195936 affected Cisco
CVRFPID-197112 affected Cisco
CVRFPID-198393 affected Cisco
CVRFPID-202553 affected Cisco
CVRFPID-202683 affected Cisco
CVRFPID-203051 affected Cisco
CVRFPID-203403 affected Cisco
CVRFPID-203607 affected Cisco
CVRFPID-203614 affected Cisco
CVRFPID-203650 affected Cisco
CVRFPID-203651 affected Cisco
CVRFPID-203652 affected Cisco
CVRFPID-203724 affected Cisco
CVRFPID-203755 affected Cisco
CVRFPID-205007 affected Cisco
CVRFPID-205455 affected Cisco
CVRFPID-208962 affected Cisco
CVRFPID-209582 affected Cisco
CVRFPID-210536 affected Cisco
CVRFPID-210554 affected Cisco
CVRFPID-210610 affected Cisco
CVRFPID-210644 affected Cisco
CVRFPID-210834 affected Cisco
CVRFPID-211541 affected Cisco
CVRFPID-213561 affected Cisco
CVRFPID-220254 affected Cisco
CVRFPID-4432 affected Cisco
CVRFPID-4844 affected Cisco
CVRFPID-5239 affected Cisco
CVRFPID-5834 affected Cisco
CVRFPID-73608 affected Cisco
CVRFPID-7368 affected Cisco
CVRFPID-77997 affected Cisco
CVRFPID-92631 affected Cisco
CVRFPID-93036 affected Cisco
CVRFPID-95900 affected Cisco
CVRFPID-95913 affected Cisco
CVRFPID-96689 affected Cisco
CVRFPID-97151 affected Cisco
Upstream advisory

cisco-sa-20170124-webex

Cisco PSIRTWeaponized exploitHIGH2017-01-24

Cisco WebEx Browser Extension Remote Code Execution Vulnerability

CVEs:CVE-2017-3823

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-190702 affected Cisco
CVRFPID-97151 affected Cisco
Upstream advisory

cisco-sa-20170125-expressway

Cisco PSIRTEPSS <= 49%2017-01-25

Cisco Expressway Series and TelePresence VCS Denial of Service Vulnerability

CVEs:CVE-2017-3790

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-112250 affected Cisco
CVRFPID-202683 affected Cisco
Upstream advisory

cisco-sa-20170118-asr

Cisco PSIRTEPSS <= 49%2017-01-18

Cisco ASR 5000 Software ipsecmgr Process IKE Packet Parsing Denial of Service Vulnerability

CVEs:CVE-2016-9216

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-193199 affected Cisco
Upstream advisory

cisco-sa-20170125-cas

Cisco PSIRTEPSS <= 49%2017-01-25

Cisco Adaptive Security Appliance CX Context-Aware Security Denial of Service Vulnerability

CVEs:CVE-2016-9225

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-184512 affected Cisco
Upstream advisory

cisco-sa-20170118-cucm1

Cisco PSIRTEPSS <= 49%2017-01-18

Cisco Unified Communications Manager Web Interface Cross-Site Scripting Vulnerability

CVEs:CVE-2017-3802

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-88444 affected Cisco
Upstream advisory

cisco-sa-20170118-nga

Cisco PSIRTEPSS <= 49%2017-01-18

Cisco NetFlow Generation Appliance Cross-Site Scripting Vulnerability

CVEs:CVE-2016-9222

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-223150 affected Cisco
Upstream advisory

cisco-sa-20170118-hms

Cisco PSIRTEPSS <= 49%2017-01-18

Cisco Hybrid Meeting Server Web Interface Cross-Site Request Forgery Vulnerability

CVEs:CVE-2016-9218

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-222576 affected Cisco
Upstream advisory

cisco-sa-20170118-nexus

Cisco PSIRTEPSS <= 49%2017-01-18

Cisco Nexus 5000, 6000, and 7000 Series Switches Software IS-IS Packet Processing Denial of Service Vulnerability

CVEs:CVE-2017-3804

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-224614 affected Cisco
CVRFPID-224615 affected Cisco
CVRFPID-224616 affected Cisco
CVRFPID-224617 affected Cisco
Upstream advisory

cisco-sa-20170118-cme1

Cisco PSIRTEPSS <= 49%2017-01-18

Cisco Mobility Express 2800 and 3800 802.11 Denial of Service Vulnerability

CVEs:CVE-2016-9220

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-190024 affected Cisco
Upstream advisory

Need live exploit intelligence?

Every CVE above is indexed in the Vulnetix VDB with KEV, EPSS, and PoC maturity. The interactive page surfaces that on hover.