Risque

  • Déni de service

Systèmes affectés

CatOs pour tous les commutateurs Catalyst suivants :

  • Catalyst série 4000 incluant les modèles 2948G et 2980G/2980G-A ;
  • Catalyst série 5000 incluant les modèles 2901, 2902 et 2926 ;
  • Catalyst 6000.

Résumé

Une vulnérabilité présente dans CatOS permet à un utilisateur mal intentionné d'effectuer un déni de service sur les commutateurs CISCO.

Description

L'envoi de paquets TCP avec certaines combinaisons de drapeaux non standard vers le service d'un commutateur permet d'effectuer un déni de service sur les équipements vulnérables.

Solution

Se référer au bulletin de sécurité Cisco (cf. section Documentation) pour l'obtention d'un correctif.

Documentation