Risque
- Déni de service sur la fonctionnalité de gestion à distance
Systèmes affectés
CISCO ONS 15216 OADM version 2.2.2 et versions antérieures.
Description
Le produit clef-en-main CISCO ONS 15216 OADM (Optical Add/Drop Multiplexer) permet le multiplexage de fibre optique. Il peut être administré via le service Telnet.
Une faille dans la gestion des sessions Telnet permettrait à un utilisateur mal intentionné, après avoir ouvert une session (ce qui nécessite une authentification préalable), de causer un déni de service via certaines requêtes habilement construites.
Le déni de service n'impacte que le service d'administration à distance, et le trafic n'est en rien perturbé par une telle attaque. En revanche, un redémarrage de la machine est necessaire pour réactiver le service d'administration, ce qui provoque une interruption du trafic.
Solution
Utiliser CISCO ONS 15216 OADM version 2.2.3
Documentation
- Bulletin de sécurité CISCO 65541 du 13 juillet 2005 http://www.cisco.com/warp/public/707/cisco-sa-20050713-ons.shtml