Risque
- Déni de service à distance
Systèmes affectés
Cisco IOS 12.x.
Résumé
Une vulnérabilité permettant à une personne malintentionnée d'effectuer un déni de service à distance a été découverte dans Cisco IOS.
Description
Une vulnérabilité a été découverte dans Cisco IOS. Elle permet à une personne malintentionnée d'effectuer un déni de service à distance lors de l'établissment de deux connexions ssh2. Bien que la cause exacte de cette faille ne soit pas connue, l'éditeur précise qu'elle est liée à l'utilisation de bannières personnalisées.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Notes de mise à jour Cisco du 04 août 2011 : http://www.cisco.com/en/US/docs/switches/lan/cisco_ie3000/software/release/12.2_58_se/release/notes/OL24335.html
- Référence CVE CVE-2011-1624 https://www.cve.org/CVERecord?id=CVE-2011-1624