Risque
- Déni de service
Systèmes affectés
Tous les commutateurs Catalyst utilisant une version de CatOS comprise entre les versions 5.4 et 7.3 incluse avec les caractères cv présents dans le nom de l'image.
Résumé
Une vulnérabilité présente dans le service HTTP permet à un utilisateur mal intentionné de forcer, à distance, le redémarrage des commutateurs.
Description
Certains commutateurs Cisco de la série Catalyst possèdent un serveur HTTP utilisé par le logiciel Cisco View (supervision de réseaux).
Une vulnérabilité de type débordement de mémoire est présente dans ce serveur HTTP et permet à un utilisateur mal intentionné de forcer, à distance, le redémarrage du commutateur (reset).
Contournement provisoire
- Ne pas démarrer le serveur HTTP si celui-ci n'est pas utilisé ;
- Filtrer le port 80/TCP (HTTP) sur le garde barrière afin d'éviter une attaque provenant de l'extérieur.
Solution
Se référer au bulletin de sécurité Cisco (cf. section Documentation) pour l'obtention d'un correctif.
Documentation
- Avis de Sécurité "Cisco CatOS Embedded HTTP Server Buffer Overflow" de Cisco : http://www.cisco.com/warp/public/707/catos-http-overflow-vuln.shtml