Risque
- Divulgation de données
Systèmes affectés
Tous les équipements CISCO ayant la fonctionnalité CEF (Cisco Express Forwarding) activée et qui utilisent une des versions d'IOS suivantes :
- 11.1C;
- 12.0, 12.0S, 12.0T, 12.0ST;
- 12.1, 12.1E, 12.1T;
- 12.2, 12.2T.
Résumé
Une vulnérabilité a été trouvée dans la fonctionnalité CEF (Cisco Express Forwarding) lors de l'envoi de paquets mal formés.
Description
CEF (Cisco Express Forwarding) est une fonctionnalité permettant d'effectuer de la commutation de niveau 3.
Un individu mal intentionné peut récupérer une partie des données précedemment traités par l'équipement affecté grâce à l'envoi de paquets mal formés.
Contournement provisoire
Désactiver la fonctionnalité CEF.
Solution
Se référer au bulletin de sécurité Cisco pour consulter les correctifs disponibles (cf. Documentation).
Documentation
- Bulletin de sécurité de CISCO: http://www.cisco.com/warp/public/707/IOS-CEF-pub.shtml