Risques

  • Déni de service
  • Exécution de code arbitraire à distance

Systèmes affectés

La plupart des équipements Cisco qui disposent d'un IOS. Pour savoir si le système est affecté, se référer au bulletin de sécurité Cisco (cf. Documentation).

Description

Une vulnérabilité dans la mise en œuvre du protocole IPv6 des IOS Cisco permet à un utilisateur distant mal intentionné de provoquer un déni de service ou d'exécuter du code arbitraire par le biais d'un paquet IPv6 malicieusement construit.

Contournement provisoire

Désactiver le support de l'IPv6 sur l'équipement.

Solution

Se référer au bulletin de sécurité Cisco pour appliquer le correctif approprié (cf. Documentation).

Documentation