Cisco PSIRT reklarifikoval dříve publikované upozornění o stavu odmítnutí služby v Cisco Crosswork Network Controller a Network Services Orchestrator. Jde o problém správy prostředků konfigurovatelný zákazníkem, nikoli o bezpečnostní zranitelnost.
Podle Cisco PSIRT existuje zranitelnost v SNMP subsystému přepínačů řady SG350 a SG350X, kterou by ověřený vzdálený útočník mohl zneužít k vyvolání odepření služby odseknutím zařízení. Cisco neuvolní aktualizaci, protože produkty dosáhly konce servisu, a žádná řešení ani nápravy nejsou dostupné.
Podle Cisco PSIRT existuje několik zranitelností v rozhraní pro správu softwaru Cisco IoT Field Network Director. Oprávněný vzdálený útočník by je mohl zneužít k přístupu k souborům, spuštění příkazů a způsobení odepření služby na spravovaných směrovačích. Cisco vydala aktualizace softwaru; žádná řešení bez aktualizace nejsou dostupná.
Zdroj uvádí, že v REST API produktu Cisco Slido existovala zranitelnost typu 'insecure direct object reference', která mohla umožnit ověřenému útočníkovi přistupovat k sociálním profilům jiných uživatelů nebo ovlivňovat výsledky kvízů a anket. Cisco zranitelnost již vyřešila a není potřeba žádné opatření od strany zákazníků.
Zdroj uvádí, že zranitelnost v Cisco Prime Infrastructure by mohla autentizovanému útočníkovi umožnit stáhnout libovolné soubory protokolů ze serveru kvůli nedostatečné autorizaci. Výrobce vydal aktualizace, které tuto zranitelnost řeší.
Podle Cisco PSIRT existuje více zranitelností v Cisco Identity Services Engine, které by mohly umožnit vzdálenému útočníkovi obejít autorizační mechanismy nebo získat přístup k citlivým informacím prostřednictvím chybových zpráv. Cisco vydal softwarové aktualizace, které tyto zranitelnosti řeší; žádná řešení bez použití záplaty nejsou k dispozici.
Vydavatel Cisco oznámil vícenásobné zranitelnosti v produktu Unity Connection, které by mohly umožnit vzdálenému útočníkovi spustit libovolný kód nebo provést útoky typu SSRF skrz dotčené zařízení. Cisco vydal aktualizace softwaru; obcházení nejsou k dispozici.
SK-CERT upozorňuje na kritické zero-day zranitelnosti v produktech Cisco Catalyst SD-WAN, které jsou aktuálně aktivně zneužívány k útokům na systémy po celém světě.