Risque
- Contournement de la politique de sécurité
Systèmes affectés
- CISCO IAD2430 Integrated Access Device ;
- CISCO IAD2431 Integrated Access Device ;
- CISCO IAD2432 Integrated Access Device ;
- CISCO IOS 12.2 ;
- CISCO IOS 12.3 ;
- CISCO IOS 12.4.
- CISCO MWR 1900 Mobile Wireless Edge Router ;
- CISCO MWR 1941 Mobile Wireless Edge Router ;
- CISCO VG224 Analog Phone Gateway ;
Résumé
Une vulnérabilité dans CISCO IOS a été découverte et permet à des agresseurs distants de compromettre un système vulnérable.
Description
La vulnérabilité concerne le service SNMP qui devient accessible en lecture et écriture du fait de la nécessaire compatibilité avec la spécification Data Over Cable Service Interface Specification (DOCSIS). La vulnérabilité permet de prendre le contrôle d'un système vulnérable.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletins de sécurité de CISCO : http://cisco.com/warp/public/707/cisco-sa-20060920-docsis.shtml