Risque
- Déni de service à distance
Systèmes affectés
- Cisco IOS XR version 4.0.1.
- Cisco IOS XR version 4.0.3 ;
- Cisco IOS XR version 4.0.4 ;
- Cisco IOS XR version 4.1.0 ;
- Cisco IOS XR version 4.1.1 ;
- Cisco IOS XR version 4.1.2 ;
- Cisco IOS XR version 4.2.0 ;
Résumé
Une vulnérabilité a été corrigée dans Cisco IOS XR. Elle concerne un déni de service à distance dans le processus de routage et peut être provoquée par l'envoi d'un message réseau spécialement conçu.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Cisco 20120530-iosxr du 15 août 2012 : http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120530-iosxr
- Référence CVE CVE-2012-2488 https://www.cve.org/CVERecord?id=CVE-2012-2488