Risque

Contournement de la politique de sécurité.

Systèmes affectés

  • CISCO IAD2430 Integrated Access Device ;
  • CISCO IAD2431 Integrated Access Device ;
  • CISCO IAD2432 Integrated Access Device ;
  • CISCO VG224 Analog Phone Gateway ;
  • CISCO MWR 1941 Mobile Wireless Edge Router ;
  • CISCO MWR 1900 Mobile Wireless Edge Router ;
  • CISCO IOS 12.2 ;
  • CISCO IOS 12.3 ;
  • CISCO IOS 12.4.

Résumé

Une vulnérabilité dans CISCO IOS a été découverte et permet à des agresseurs distants de compromettre un système vulnérable.

Description

La vulnérabilité concerne le service SNMP qui devient accessible en lecture et écriture du fait de la nécessaire compatibilité avec la spécification Data Over Cable Service Interface Specification (DOCSIS). La vulnérabilité permet de prendre le contrôle d'un système vulnérable.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation