Risque

Déni de service à distance.

Systèmes affectés

  • Cisco MDS 9000 NX-OS versions antérieures à la 4.2 ;
  • Cisco NX-OS Software pour Cisco Nexus 7000 Series Switches versions antérieures à la 5.1 ;
  • Cisco SAN-OS 3.x ;
  • Cisco TelePresence Video Communication Server (Cisco TelePresence VCS) ;
  • Tous les systèmes Cisco CTS TelePresence ;
  • Cisco Video Surveillance Manager (VSM) ;
  • Cisco Video Surveillance Operations Manager (VSOM) ;
  • Management Center for Cisco Security Agent ;
  • Cisco Wireless Control System (WCS) ;
  • Cisco Wild Area Application Services (WAAS) Software ;
  • Cisco Quad ;
  • Cisco Network Collector ;
  • Cisco Mobility Services Engine ;
  • CiscoWorks Common Services ;
  • CiscoWorks LAN Management Solution.

Résumé

Une vulnérabilité dans Cisco NX-OS peut être utilisée pour réaliser un déni de service à distance.

Description

Une vulnérabilitié a été corrigée dans Cisco NX-OS. Cette vulnérabilité affecte le serveur httpd Apache. Elle peut être utilisée à l'aide de requêtes HTTP spécialement conçues (utilisation de l'entête range avec des intervalles se chevauchant) pour provoquer un déni de service à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation