Risque
- Déni de service à distance
Systèmes affectés
- Cisco IOS 12.x ;
- Cisco IOS R12.x.
Résumé
Plusieurs vulnérabilités présentes dans le serveur SSH des IOS Cisco permettent à un utilisateur distant de provoquer un déni de service.
Description
De multiples vulnérabilités non détaillées sont présentes dans les systèmes d'exploitation IOS utilisé dans de nombreux équipements Cisco. Ces failles sont toutes relatives au serveur SSH mis en œuvre dans cet IOS. Elles permettent de provoquer un déni de service à distance en faisant redémarrer l'équipement vulnérable.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Cisco ID 99725 du 21 mai 2008 : http://www.cisco.com/warp/public/707/cisco-sa-20080521-ssh.shtml
- Référence CVE CVE-2008-1159 https://www.cve.org/CVERecord?id=CVE-2008-1159