Risques
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Déni de service à distance
Systèmes affectés
Cisco IOS 12.
pour de plus amples informations, se référer aux bulletins de sécurité de l'éditeur (cf. section Documentation).
Résumé
De multiples vulnérabilités ont été découvertes dans le système Cisco IOS. L'exploitation de ces vulnérabilités permet de contourner la politique de sécurité, de porter atteinte à la confidentialité des données, ou de réaliser un déni de service à distance.
Description
Neuf vulnérabilités ont été découvertes dans le système Cisco IOS. Ces vulnérabilités touchent de nombreuses parties du système et, pour la plupart, permettent à un utilisateur malintentionné de réaliser un déni de service.
Pour le détail complet des vulnérabilités, se référer aux bulletins de sécurité de l'éditeur (cf. section Documentation).
Solution
Se référer aux bulletins de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Cisco 20090923-acl du 23 septembre 2009 : http://www.cisco.com/warp/public/707/cisco-sa-20090923-acl.shtml
- Bulletin de sécurité Cisco 20090923-auth-proy du 23 septembre 2009 : http://www.cisco.com/warp/public/707/cisco-sa-20090923-auth-proy.shtml
- Bulletin de sécurité Cisco 20090923-h323 du 23 septembre 2009 : http://www.cisco.com/warp/public/707/cisco-sa-20090923-h323.shtml
- Bulletin de sécurité Cisco 20090923-ios-fw du 23 septembre 2009 : http://www.cisco.com/warp/public/707/cisco-sa-20090923-ios-fw.shtml
- Bulletin de sécurité Cisco 20090923-ipsec du 23 septembre 2009 : http://www.cisco.com/warp/public/707/cisco-sa-20090923-ipsec.shtml
- Bulletin de sécurité Cisco 20090923-ntp du 23 septembre 2009 : http://www.cisco.com/warp/public/707/cisco-sa-20090923-ntp.shtml
- Bulletin de sécurité Cisco 20090923-sip du 23 septembre 2009 : http://www.cisco.com/warp/public/707/cisco-sa-20090923-sip.shtml
- Bulletin de sécurité Cisco 20090923-tls du 23 septembre 2009 : http://www.cisco.com/warp/public/707/cisco-sa-20090923-tls.shtml
- Bulletin de sécurité Cisco 20090923-tunnels du 23 septembre 2009 : http://www.cisco.com/warp/public/707/cisco-sa-20090923-tunnels.shtml