Skip to main content

Cisco Releases Security Updates for Multiple Products

Scheduled update addresses three High and thirteen Medium impact vulnerabilities

Report a cyber attack: call 0300 303 5222 or email [email protected]

Summary

Scheduled update addresses three High and thirteen Medium impact vulnerabilities


The following platforms are also known to be affected:

  • Cisco Secure Web Appliance
  • Cisco Jabber for Windows
  • Cisco Jabber for MacOS
  • Cisco Jabber for mobile platforms
  • Cisco Smart Software Manager On-Prem
  • Cisco BroadWorks Hosted Thin Receptionist
  • Cisco ATA 190 Series On-Premises Software (ATA 190 and ATA 191)
  • Cisco ATA 190 Series Multiplatform (MPP) Software (ATA 191 and ATA 192)
  • Cisco TelePresence CE Software
  • Cisco RoomOS Software

Threat details

Introduction

Cisco has released nine security updates, addressing three High and thirteen Medium vulnerabilities. The High impact vulnerabilities concern bypassing certificate validation, cross-site request forgery and improper signature verification. An unauthenticated, remote attacker could exploit some of these vulnerabilities to take control of an affected system.


Remediation advice

Affected organisations are encouraged to review the following Cisco Security Advisories and apply the necessary updates.


Remediation steps

Type Step
Patch

Cisco Expressway Series and Cisco TelePresence Video Communication Server Vulnerabilities


https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-expressway-csrf-sqpsSfY6
Patch

Cisco Enterprise NFV Infrastructure Software Improper Signature Verification Vulnerability


https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-NFVIS-ISV-BQrvEv2h
Patch

Cisco Secure Web Appliance Content Encoding Filter Bypass Vulnerability


https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-wsa-bypass-bwBfugek
Patch

Cisco Jabber Client Software Extensible Messaging and Presence Protocol Stanza Smuggling Vulnerability


https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-jabber-xmpp-Ne9SCM
Patch

Cisco Smart Software Manager On-Prem Privilege Escalation Vulnerability


https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cssm-priv-esc-SEjz69dv
Patch

Cisco BroadWorks Hosted Thin Receptionist Cross-Site Scripting Vulnerability


https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-bw-thinrcpt-xss-gSj4CecU
Patch

Cisco ATA 190 Series Analog Telephone Adapter Software Vulnerabilities


https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ata19x-multivuln-GEZYVvs
Patch

Cisco Touch 10 Devices Insufficient Identity Verification Vulnerability


https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-CTT-IVV-4A66Dsfj
Patch

Cisco Touch 10 Devices Downgrade Vulnerability


https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-CTT-DAV-HSvEHHEt


Last edited: 7 October 2022 2:11 pm