Risque
Déni de service à distance.
Systèmes affectés
Cisco Firewall Services Module (FWSM) versions 2.x, 3.x et 4.x.
FWSM est un module pour Catalyst 6500 Series Switches et Cisco 7600 Series Routers.
Résumé
Une vulnérabilité dans Cisco Firewall Services Module permet de réaliser un déni de service à distance.
Description
Cisco Firewall Services Module (FWSM) est un module permettant d'assurer des fonctions de pare-feu pour Catalyst 6500 Series Switches et Cisco 7600 Series Routers. Un attaquant peut, par l'envoi de multiples messages ICMP, bloquer le traitement du trafic par FWSM.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Cisco cisco-sa-20090819-fwsm du 19 août 2009 :
http://www.cisco.com/warp/public/707/cisco-sa-20090819-fwsm.shtml
- Référence CVE CVE-2009-0638 :
https://www.cve.org/CVERecord?id=CVE-2009-0638