Risque

  • Contournement de la politique de sécurité ;
  • déni de service.

Systèmes affectés

  • La série des commutateurs Cisco VPN 3000 ;
  • Cisco VPN 3002 Hardware Client.

Résumé

Trois vulnérabilités présentes dans la série des commutateurs Cisco VPN 3000 permettent à un utilisateur mal intentionné d'effectuer un déni de service sur le commutateur ou de contourner la politique de sécurité.

Description

  • L'utilisation d'un tunnel IPSEC avec TCP permet dans certains cas d'accéder à des machines d'un réseau local lorsqu'elles utilisent le même port de communication que celui utilisé par le tunnel.
  • Une vulnérabilité présente dans le service SSH permet le redémarrage du commutateur lors de l'envoi de paquets malicieusement construits.
  • L'envoi de paquets malicieux ICMP sur l'une des interfaces du commutateur permet d'effectuer un déni de service ou d'en dégrader les performances.

Solution

Appliquer les correctifs fournis par CISCO :

http://www.cisco.com/univercd/cc/td/doc/product/vpn/vpn3000/

Documentation

Bulletin de sécurité CISCO : "Cisco VPN 3000 Concentrator Vulnerabilities"

http://www.cisco.com/warp/public/707/cisco-sa-20030507-vpn3k.shtml