Risque

  • Déni de service à distance

Systèmes affectés

  • Logiciel Cisco IPS version 5.1(1) ;
  • logiciel Cisco IPS version 5.1(1a) ;
  • logiciel Cisco IPS version 5.1(1b) ;
  • logiciel Cisco IPS version 5.1(1c) ;
  • logiciel Cisco IPS version 5.1(1d) ;
  • logiciel Cisco IPS version 5.1(1e) ;
  • logiciel Cisco IPS version 5.1(p1).

Le logiciel Cisco IPS (pour Intrusion Prevention System) est installé dans plusieurs produits Cisco, tels :

  • IDS-4235 ;
  • IPS-4240 ;
  • IDS-4250 (SX/TX/XL) ;
  • IPS-4255.

Description

Cisco IPS (Intrusion Prevention System) est un matériel de sécurité notamment destiné au filtrage. Une vulnérabilité a été identifiée dans un pilote de l'adaptateur chargé d'analyser les paquets capturés par les interfaces : il ne traîterait pas correctement certains paquets IP malformés. Une personne malveillante peut envoyer l'un d'entre eux sur un système vulnérable, ce qui provoquerait alors l'arrêt du traitement des paquets et nécessiterait le redémarrage du matériel.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation