Risque
- Déni de service entraînant l'arrêt du routeur cisco
Systèmes affectés
La vulnérabilité concerne tous les Cisco IOS qui acceptent le protocole PPTP. Les versions de Cisco IOS acceptant PPTP sont :
- 12.1 train, versions T, E, EZ, YA, YD et YC;
- 12.2 train, toutes les versions.
Résumé
Une vulnérabilité dans l'implémentation de PPTP sous Cisco IOS permet d'arrêter les routeurs Cisco à l'aide de paquets judicieusement composés.
Description
Le protocole PPTP (Point to Point Tunneling Protocol) permet à un utilisateur d'établir un tunnel vers un réseau IP (Internet Protocol) en utilisant le protocole PPP (Point to Point Protocol).
En envoyant un paquet judicieusement composé vers le port 1723/tcp (port de contrôle de PPTP), un utilisateur mal intentionné peut forcer l'arrêt du routeur.
Cette vulnérabilité ne nécessite pas de configuration particulière au niveau du routeur. Le routeur s'arrêtera au premier paquet reçu.
Solution
Télécharger les mises à jour sur le site de Cisco
http://www.cisco.com
Documentation
- Avis de sécurité Cisco : http://www.cisco.com/warp/public/707/PPTP-vulnerability-pub.html