Cisco Product Security Update Advisories (CVE-2024-20290, CVE-2024-20252, CVE-2024-20254, CVE-2024-20255, CVE-2024-20272, CVE-2022-20716)
Overview
An update has been made available to address vulnerabilities in Cisco products. users of affected versions are encouraged to update to the latest version.
Affected Products
CVE-2024-20290
- Secure Endpoint Connector for Windows
- Secure Endpoint Private Cloud
CVE-2024-20252
- Cisco Expressway Series(when the Cluster Database (CDB) API feature is enabled)
CVE-2024-20254, CVE-2024-20255
- Cisco Expressway Series
CVE-2024-20272
- Cisco Unity Connection
CVE-2022-20716
- SD-WAN vBond Orchestrator Software
- SD-WAN vEdge Cloud Routers
- SD-WAN vEdge Routers
- SD-WAN vManage Software
- SD-WAN vSmart Controller Software
Resolved Vulnerabilities
ClamAV OLE2 File Format Parsing Denial of Service Vulnerability(CVE-2024-20290)
CSRF Vulnerabilities in Cisco Expressway Series (CVE-2024-20252, CVE-2024-20254, CVE-2024-20255)
Unauthenticated Arbitrary File Upload Vulnerability in Cisco Unity Connection (CVE-2024-20272)
Improper Access Control Vulnerability in Cisco SD-WAN Software (CVE-2022-20716)
Vulnerability Patches
Vulnerability Patches have been made available through updates. please follow the instructions on the reference site to update to the latest vulnerability patch version.
CVE-2024-20290
- Secure Endpoint Connector for Windows 7.5.17, 8.2.3.30119 versions
- Secure Endpoint Private Cloud with updated connectors 3.8.0 version
CVE-2024-20252, CVE-2024-20254, CVE-2024-20255
- 14.3.4, 15.0.0 version
CVE-2024-20272
- versions of ciscocm.cuc.CSCwh14380_C0208-1.cop.sha512, ciscocm.cuc.CSCwh14380_C0208-1.cop.sha512 (version 15 is not vulnerable)
CVE-2022-20716
- 20.3.6, 20.6.1, 20.7.1 versions
Reference Sites
[1] Cisco Security Advisories
https://sec.cloudapps.cisco.com/security/center/publicationListing.x
[2] ClamAV OLE2 File Format Parsing Denial of Service Vulnerability
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-clamav-hDffu6t
[3] Cisco Expressway Series Cross-Site Request Forgery Vulnerabilities
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-expressway-csrf-KnnZDMj3
[4] Cisco Unity Connection Unauthenticated Arbitrary File Upload Vulnerability
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cuc-unauth-afu-FROYsCsD
[5] Cisco SD-WAN Solution Improper Access Control Vulnerability
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sd-wan-file-access-VW36d28P