Risques
- Déni de service
- Exécution de code arbitraire à distance
Systèmes affectés
La plupart des équipements Cisco qui disposent d'un IOS. Pour savoir si le système est affecté, se référer au bulletin de sécurité Cisco (cf. Documentation).
Description
Une vulnérabilité dans la mise en œuvre du protocole IPv6 des IOS Cisco permet à un utilisateur distant mal intentionné de provoquer un déni de service ou d'exécuter du code arbitraire par le biais d'un paquet IPv6 malicieusement construit.
Contournement provisoire
Désactiver le support de l'IPv6 sur l'équipement.
Solution
Se référer au bulletin de sécurité Cisco pour appliquer le correctif approprié (cf. Documentation).
Documentation
- Bulletin de sécurité Cisco 65783 du 29 juillet 2005 http://www.cisco.com/warp/public/707/cisco-sa-20050729-ipv6.shtml