Risque
Exécution de code arbitraire à distance.
Systèmes affectés
- CISCO SRP 521W avec microcode antérieur à 1.1.26 ;
- CISCO SRP 526W avec microcode antérieur à 1.1.26 ;
- CISCO SRP 527W avec microcode antérieur à 1.1.26 ;
- CISCO SRP 521W-U avec microcode antérieur à 1.2.4 ;
- CISCO SRP 526W-U avec microcode antérieur à 1.2.4 ;
- CISCO SRP 527W-U avec microcode antérieur à 1.2.4 ;
- CISCO SRP 541W avec microcode antérieur à 1.2.4 ;
- CISCO SRP 546W avec microcode antérieur à 1.2.4 ;
- CISCO SRP 547W avec microcode antérieur à 1.2.4.
Résumé
Plusieurs vulnérabilités ont été corrigées dans le microcode des équipements CISCO série SRP 500, qui peuvent être exploitées pour exécuter du code arbitraire à distance.
Description
Trois vulnérabilités ont été corrigées dans le microcode des équipements CISCO série SRP 500. Elles peuvent être exploitées par un attaquant via l'interface réseau local (LAN) en configuration par défaut, ou via l'interface réseau étendu (WAN) si l'administration distante est autorisée. Ces exploitations permettent d'exécuter du code arbitraire à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Cisco 20120223-srp500 du 23 février 2012 :
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120223-srp500
- Référence CVE CVE-2012-0363 :
https://www.cve.org/CVERecord?id=CVE-2012-0363
- Référence CVE CVE-2012-0364 :
https://www.cve.org/CVERecord?id=CVE-2012-0364
- Référence CVE CVE-2012-0365 :
https://www.cve.org/CVERecord?id=CVE-2012-0365