Risque

  • Contournement de la politique de sécurité

Systèmes affectés

  • CISCO IAD2430 Integrated Access Device ;
  • CISCO IAD2431 Integrated Access Device ;
  • CISCO IAD2432 Integrated Access Device ;
  • CISCO IOS 12.2 ;
  • CISCO IOS 12.3 ;
  • CISCO IOS 12.4.
  • CISCO MWR 1900 Mobile Wireless Edge Router ;
  • CISCO MWR 1941 Mobile Wireless Edge Router ;
  • CISCO VG224 Analog Phone Gateway ;

Résumé

Une vulnérabilité dans CISCO IOS a été découverte et permet à des agresseurs distants de compromettre un système vulnérable.

Description

La vulnérabilité concerne le service SNMP qui devient accessible en lecture et écriture du fait de la nécessaire compatibilité avec la spécification Data Over Cable Service Interface Specification (DOCSIS). La vulnérabilité permet de prendre le contrôle d'un système vulnérable.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation