Risque

  • Déni de service

Systèmes affectés

Les modèles de la série Cisco Content Services Switch 11500 équipés des versions 7.1 à 7.5 des systèmes d'exploitation Cisco WebNS.

Résumé

Une vulnérabilité dans les produits Cisco CSS (Content Services Switch) permet à un utilisateur distant mal intentionné de provoquer un déni de service.

Description

Une erreur dans la gestion de certificats SSL (Secure Socket Layer) provenant des clients durant l'établissement d'une connexion permet à un utilisateur distant mal intentionné de provoquer un déni de service par le biais d'un certificat malicieusement constitué même si le Cisco CSS ne requière pas l'utilisation de SSL. Néanmoins, il doit être configuré pour accepter ce type de connexion.

Solution

Appliquer le correctif fourni par l'éditeur :

http://www.cisco.com/en/US/products/products_security_advisory09186a008054bc9b.shtml#software

Documentation