Risque

Déni de service.

Systèmes affectés

Commutateurs Cisco 6000, 6500 et 7600 dotés de la carte MSFC2 (Multilayer Switch Feature Card 2) et possédant une des deux caractéristiques suivantes :

  • Module FlexWan ou OSM (Optical Services Module) ;
  • IOS version 12.1(8b)E14.

Description

Un utilisateur mal intentionné peut, au moyen de trames de niveau 2 (modèle ISO de l'OSI) habilement constituées, réaliser un déni de service sur les commutateurs Cisco 6000, 6500 et 7600.

Selon Cisco, cette vulnérabilité peut être exploitée à distance sous certaines conditions.

Solution

Se référer au bulletin de sécurité de l'éditeur (cf. section Documentation) pour l'obtention d'un correctif.

Documentation

Bulletin de sécurité "Crafted Layer 2 Frame Vulnerability" de Cisco :

http://www.cisco.com/warp/public/707/cisco-sa-20040203-cat6k.shtml