Risque
- Déni de service à distance
Systèmes affectés
- Cisco Catalyst Content Switching Module (CSM) 4.x ;
- Cisco Catalyst Content Switching Module with SSL (CSM-S) 2.x.
Résumé
Une vulnérabilité dans les produits Cisco de type CSM et CSM-S permet à un utilisateur distant de provoquer un déni de service à distance.
Description
Une vulnérabilité de type « fuite mémoire » est présente dans les extensions Cisco Catalyst Content Switching Module (CSM) 4.x et leur version supportant le SSL : CSM-S. Cette vulnérabilité permet à un utilisateur distant de provoquer une consommation excessive de la mémoire par l'équipement vulnérable via des paquets TCP particuliers.
L'exploitation de cette vulnérabilité nécessite que les équipements CSM ou CSM-S soient configurés en mode layer 7 load balancing.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Cisco ID 105450 du 14 mai 2008 : http://www.cisco.com/warp/public/707/cisco-sa-20080514-csm.shtml
- Référence CVE CVE-2008-1749 https://www.cve.org/CVERecord?id=CVE-2008-1749