Risque
- Déni de service à distance
Systèmes affectés
Toutes les versions de Cisco IOS XR.
Résumé
Plusieurs vulnérabilités dans Cisco IOS XR peuvent permettre à une personne malveillante de provoquer un déni de service à distance.
Description
Des erreurs dans le traitement des paquets IPv4, dans l'interface SPA, et dans l'implémentation de SSHv1 peuvent permettre à une personne malveillante de provoquer un déni de service à distance sur Cisco IOS XR.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Cisco 20110525-iosxr du 25 mai 2011 : http://www.cisco.com/warp/public/707/cisco-sa-20110525-iosxr.shtml
- Bulletin de sécurité Cisco 20110525-iosxr-ssh du 25 mai 2011 : http://www.cisco.com/warp/public/707/cisco-sa-20110525-iosxr-ssh.shtml
- Bulletin de sécurité Cisco 20110525-iosxrspa du 25 mai 2011 : http://www.cisco.com/warp/public/707/cisco-sa-20110525-iosxrspa.shtml
- Référence CVE CVE-2011-0943 https://www.cve.org/CVERecord?id=CVE-2011-0943
- Référence CVE CVE-2011-0949 https://www.cve.org/CVERecord?id=CVE-2011-0949
- Référence CVE CVE-2011-1651 https://www.cve.org/CVERecord?id=CVE-2011-1651