Risque
- Déni de service
Systèmes affectés
Les modèles de la série Cisco Content Services Switch 11500 équipés des versions 7.1 à 7.5 des systèmes d'exploitation Cisco WebNS.
Résumé
Une vulnérabilité dans les produits Cisco CSS (Content Services Switch) permet à un utilisateur distant mal intentionné de provoquer un déni de service.
Description
Une erreur dans la gestion de certificats SSL (Secure Socket Layer) provenant des clients durant l'établissement d'une connexion permet à un utilisateur distant mal intentionné de provoquer un déni de service par le biais d'un certificat malicieusement constitué même si le Cisco CSS ne requière pas l'utilisation de SSL. Néanmoins, il doit être configuré pour accepter ce type de connexion.
Solution
Appliquer le correctif fourni par l'éditeur :
http://www.cisco.com/en/US/products/products_security_advisory09186a008054bc9b.shtml#software
Documentation
- Bulletin de sécurité Cisco #20051019-css du 19 octobre 2005 http://www.cisco.com/warp/public/707/cisco-sa-20051019-css.shtml
- Site de l'éditeur : http://www.cisco.com