Risque
- Déni de service à distance
Systèmes affectés
- Cisco ASA ;
- Cisco CatOS ;
- Cisco IOS ;
- Cisco IOS-XE ;
- Cisco NX-OS ;
- Cisco PIX ;
- gamme Lynksys.
- gamme Scientific Atlanta ;
Résumé
Plusieurs produits Cisco présentent des vulnérabilités permettant à utilisateur malveillant de provoquer un déni de service à distance.
Description
Plusieurs vulnérabilités des produits Cisco ont été publiées :
- (CVE-2008-4609) les produits listés en section « systèmes affectés » présentent des faiblesses dans le traitement du protocole TCP. Celles-ci permettent à un attaquant de provoquer un déni de service à distance par épuisement des ressources utilisées dans la gestion du protocole TCP ;
- (CVE-2009-0627) les systèmes Cisco NX-OS sur plateforme Cisco Nexus 5000 peuvent s'arrêter de manière inopinée lors de la récéption d'une séquence particulière TCP. Ce défaut est exploitable par un attaquant pour provoquer un déni de service à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Cisco 20090908-tcp24 du 08 septembre 2009 : http://www.cisco.com/warp/public/707/cisco-sa-20090908-tcp24.shtml
- Référence CVE CVE-2008-4609 https://www.cve.org/CVERecord?id=CVE-2008-4609
- Référence CVE CVE-2009-0627 https://www.cve.org/CVERecord?id=CVE-2009-0627