Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- CISCO SRP 521W avec microcode antérieur à 1.1.26 ;
- CISCO SRP 521W-U avec microcode antérieur à 1.2.4 ;
- CISCO SRP 526W avec microcode antérieur à 1.1.26 ;
- CISCO SRP 526W-U avec microcode antérieur à 1.2.4 ;
- CISCO SRP 527W avec microcode antérieur à 1.1.26 ;
- CISCO SRP 527W-U avec microcode antérieur à 1.2.4 ;
- CISCO SRP 541W avec microcode antérieur à 1.2.4 ;
- CISCO SRP 546W avec microcode antérieur à 1.2.4 ;
- CISCO SRP 547W avec microcode antérieur à 1.2.4.
Résumé
Plusieurs vulnérabilités ont été corrigées dans le microcode des équipements CISCO série SRP 500, qui peuvent être exploitées pour exécuter du code arbitraire à distance.
Description
Trois vulnérabilités ont été corrigées dans le microcode des équipements CISCO série SRP 500. Elles peuvent être exploitées par un attaquant via l'interface réseau local (LAN) en configuration par défaut, ou via l'interface réseau étendu (WAN) si l'administration distante est autorisée. Ces exploitations permettent d'exécuter du code arbitraire à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Cisco 20120223-srp500 du 23 février 2012 : http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120223-srp500
- Référence CVE CVE-2012-0363 https://www.cve.org/CVERecord?id=CVE-2012-0363
- Référence CVE CVE-2012-0364 https://www.cve.org/CVERecord?id=CVE-2012-0364
- Référence CVE CVE-2012-0365 https://www.cve.org/CVERecord?id=CVE-2012-0365