Risque

  • Déni de service à distance

Systèmes affectés

  • Cisco ASA ;
  • Cisco CatOS ;
  • Cisco IOS ;
  • Cisco IOS-XE ;
  • Cisco NX-OS ;
  • Cisco PIX ;
  • gamme Lynksys.
  • gamme Scientific Atlanta ;

Résumé

Plusieurs produits Cisco présentent des vulnérabilités permettant à utilisateur malveillant de provoquer un déni de service à distance.

Description

Plusieurs vulnérabilités des produits Cisco ont été publiées :

  • (CVE-2008-4609) les produits listés en section « systèmes affectés » présentent des faiblesses dans le traitement du protocole TCP. Celles-ci permettent à un attaquant de provoquer un déni de service à distance par épuisement des ressources utilisées dans la gestion du protocole TCP ;
  • (CVE-2009-0627) les systèmes Cisco NX-OS sur plateforme Cisco Nexus 5000 peuvent s'arrêter de manière inopinée lors de la récéption d'une séquence particulière TCP. Ce défaut est exploitable par un attaquant pour provoquer un déni de service à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation