Risque
- Déni de service à distance
Systèmes affectés
- Cisco Firewall Services Module version 3.x ;
- Cisco Firewall Services Module version 4.x.
Résumé
Plusieurs vulnérabilités dans le microgiciel (firmware) de l'extension matérielle Cisco Firewall Services Module permetttent à une personne malintentionnée de provoquer un déni de service à distance.
Description
Plusieurs vulnérabilités dans la gestion de paquets SunRPC ou TCP par le microgiciel (firmware) de l'extension matérielle Cisco Firewall Services Module permettent à une personne distante malintentionnée de provoquer un déni de service.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Cisco 20100804-fwsm du 04 août 2010 http://www.cisco.com/warp/public/707/cisco-sa-20100804-fwsm.shtml
- Référence CVE CVE-2010-2818 https://www.cve.org/CVERecord?id=CVE-2010-2818
- Référence CVE CVE-2010-2819 https://www.cve.org/CVERecord?id=CVE-2010-2819
- Référence CVE CVE-2010-2820 https://www.cve.org/CVERecord?id=CVE-2010-2820
- Référence CVE CVE-2010-2821 https://www.cve.org/CVERecord?id=CVE-2010-2821