Risque
- Déni de service à distance
Systèmes affectés
- Cisco GSS 4480 Global Site Selector ;
- Cisco GSS 4490 Global Site Selector ;
- Cisco GSS 4491 Global Site Selector ;
- Cisco GSS 4492R Global Site Selector ;
- Toutes les versions de Cisco Global Site Selector antérieures à la version 3.1.
Résumé
Une vulnérabilité affecte les produits Cisco Global Site Selector et permet à une personne malintentionnée d'effectuer un déni de service à distance.
Description
Cisco Global Site Selector est un logiciel permettant le déploiement de contenu au travers de plusieurs site de stockage des données. Une vulnérabilité affectant les produits Cisco Global Site Selector permet à une personne malintentionnée d'effectuer un déni de service à distance via une séquence de requêtes DNS spécialement conçue.
Les Cisco Global Site Selector configurés avec le logiciel optionnel Cisco Network Registrar ne sont pas vulnérables.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Cisco 20090107-gss du 07 janvier 2009 http://www.cisco.com/warp/public/707/cisco-sa-20090107-gss.shtml
- Référence CVE CVE-2008-3819 https://www.cve.org/CVERecord?id=CVE-2008-3819