Risques
- Contournement de la politique de sécurité
- Déni de service à distance
Systèmes affectés
- équipements Cisco Catalyst série 6500 ASA Service Module.
- équipements Cisco série 5500 Adaptive Security Appliances ;
Résumé
Plusieurs vulnérabilités permettant à un attaquant distant, soit de forcer l'équipement Cisco vulnérable à redémarrer, soit de contourner des politiques de sécurité ont été corrigées.
Description
Une première vulnérabilité dans le système d'inspection de paquets du protocole MSN IM permet à un attaquant de réaliser un déni de service lorsque celui-ci dirige du trafic spécialement conçu au travers de l'équipement vulnérable. L'équipement doit avoir activé l'inspection des paquets MSN IM (CVE-2011-3304).
Une vulnérabilité dans l'implémentation du protocole TACACS+ (Terminal Access Controller Access-Control System Plus) permet à un attaquant distant de contourner les règles de contrôle d'accès gérées par ce protocole (CVE-2011-3298).
Quatre vulnérabilités dans le système d'inspection des paquets du protocole SunRPC permettent à une personne malintentionnée de provoquer l'arrêt de l'appareil à distance au moyen de messages spécialement construits (CVE-2011-3299, CVE-2011-3300, CVE-2011-3301 et CVE-2011-3302).
Enfin, une vulnérabilité dans le système d'inspection de paquets du protocole ILS permet à un attaquant de réaliser un déni de service lorsque celui-ci dirige du trafic spécialement conçu au travers de l'équipement vulnérable. L'équipement doit avoir activé l'inspection des paquets ILS (CVE-2011-3303).
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Cisco 20111005-asa du 18 octobre 2011 : http://www.cisco.com/warp/public/707/cisco-sa-20111005-asa.shtml
- Référence CVE CVE-2011-3298 https://www.cve.org/CVERecord?id=CVE-2011-3298
- Référence CVE CVE-2011-3299 https://www.cve.org/CVERecord?id=CVE-2011-3299
- Référence CVE CVE-2011-3300 https://www.cve.org/CVERecord?id=CVE-2011-3300
- Référence CVE CVE-2011-3301 https://www.cve.org/CVERecord?id=CVE-2011-3301
- Référence CVE CVE-2011-3302 https://www.cve.org/CVERecord?id=CVE-2011-3302
- Référence CVE CVE-2011-3303 https://www.cve.org/CVERecord?id=CVE-2011-3303
- Référence CVE CVE-2011-3304 https://www.cve.org/CVERecord?id=CVE-2011-3304