Risque

Déni de service.

Systèmes affectés

Cisco IOS versions 12.0S, 12.2 et 12.3.
Les versions Cisco IOS 12.1, 12.0 et antérieures ne sont pas affectées.

Résumé

Une vulnérabilité dans la gestion du protocole OSPF par le systèmes d'exploitation Cisco IOS permet à un utilisateur distant mal intentionné de provoquer un déni de service.

Description

OSPF (Open Shortest Path First) est un protocole de routage.

Une vulnérabilité a été découverte dans la gestion de ce protocole par le système d'exploitation IOS de certains équipements Cisco.

Elle permet à un utilisateur mal intentionné de provoquer un déni de service par le biais d'un paquet OSPF malicieusement construit.

Contournement provisoire

  • Utiliser l'authentification OSPF (cf. section Documentation) ;
  • Utiliser des listes de contrôle d'accès (ACLs) pour protéger le réseau (cf. section Documentation).

Solution

Appliquer le correctif proposé par Cisco (cf. section Documentation).

Documentation