Risque
- Déni de service
Systèmes affectés
Cisco IOS versions 12.0S, 12.2 et 12.3.
Les versions Cisco IOS 12.1, 12.0 et antérieures ne sont pas affectées.
Résumé
Une vulnérabilité dans la gestion du protocole OSPF par le systèmes d'exploitation Cisco IOS permet à un utilisateur distant mal intentionné de provoquer un déni de service.
Description
OSPF (Open Shortest Path First) est un protocole de routage.
Une vulnérabilité a été découverte dans la gestion de ce protocole par le système d'exploitation IOS de certains équipements Cisco.
Elle permet à un utilisateur mal intentionné de provoquer un déni de service par le biais d'un paquet OSPF malicieusement construit.
Contournement provisoire
- Utiliser l'authentification OSPF (cf. section Documentation) ;
- Utiliser des listes de contrôle d'accès (ACLs) pour protéger le réseau (cf. section Documentation).
Solution
Appliquer le correctif proposé par Cisco (cf. section Documentation).
Documentation
- Bulletin de sécurité Cisco #61635 du 18 août 2004 : http://www.cisco.com/warp/public/707/cisco-sa-20040818-ospf.shtml
- Informations sur l'authentification OSPF : http://www.cisco.com/warp/public/104/25.shtml
- Informations sur les listes de contrôle d'accès : http://www.cisco.com/warp/public/707/iacl.html