Risque

Déni de service entraînant l'arrêt du routeur Cisco.

Systèmes affectés

La vulnérabilité concerne tous les Cisco IOS qui acceptent le protocole PPTP. Les versions de Cisco IOS acceptant PPTP sont :

  • 12.1 train, versions T, E, EZ, YA, YD et YC;
  • 12.2 train, toutes les versions.

Résumé

Une vulnérabilité dans l'implémentation de PPTP sous Cisco IOS permet d'arrêter les routeurs Cisco à l'aide de paquets judicieusement composés.

Description

Le protocole PPTP (Point to Point Tunneling Protocol) permet à un utilisateur d'établir un tunnel vers un réseau IP (Internet Protocol) en utilisant le protocole PPP (Point to Point Protocol).

En envoyant un paquet judicieusement composé vers le port 1723/tcp (port de contrôle de PPTP), un utilisateur mal intentionné peut forcer l'arrêt du routeur.

Cette vulnérabilité ne nécessite pas de configuration particulière au niveau du routeur. Le routeur s'arrêtera au premier paquet reçu.

Solution

Télécharger les mises à jour sur le site de Cisco

http://www.cisco.com

Documentation

Avis de sécurité Cisco :

http://www.cisco.com/warp/public/707/PPTP-vulnerability-pub.html