Risque
- Contournement de la politique de sécurité
Systèmes affectés
- Cisco Application and Content Networking System (ACNS) ;
- Cisco CNS Network Registar 6.x ;
- Cisco IOS 12.x ;
- Cisco IOS R12.x ;
- Cisco Network Registar (CNR) 7.x.
Résumé
Une vulnérabilité dans les produits Cisco permet à une personne malintentionnée de contourner la politique de sécurité.
Description
Une vulnérabilité affecte l'attribution aléatoire des identifiants de transaction et des ports source des serveurs DNS des produits Cisco. Cette vulnérabilité permet à une personne malveillante de contourner la politique de sécurité.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Cisco 20080708-dns du 08 juillet 2008 http://www.cisco.com/warp/public/707/cisco-sa-20080708-dns.shtml
- Référence CVE CVE-2008-1447 https://www.cve.org/CVERecord?id=CVE-2008-1447