Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Les commutateurs Cisco Catalyst ;
- les routeurs Cisco Integrated Services.
Résumé
Une vulnérabilité dans les commutateurs Cisco Catalyst et les routeurs Cisco Integrated Services permet à une personne distante malintentionnée d'exécuter du code arbitraire.
Description
Une vulnérabilité dans la fonctionnalité Smart Install des commutateurs Cisco Catalyst et des routeurs Cisco Integrated Services permet à une personne malintentionnée d'exécuter du code arbitraire à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Cisco 20110928-smart-install du 28 septembre 2011 : http://www.cisco.com/warp/public/707/cisco-sa-20110928-smart-install.shtml
- Référence CVE CVE-2011-3271 https://www.cve.org/CVERecord?id=CVE-2011-3271