Risque
- Déni de service à distance
Systèmes affectés
- Les routeurs Cisco exécutant IOS XR et configurés pour accepter le protocole de routage multidiffusion à vecteur de distance (Distance Vector Multicast Routing Protocol, DVMRP). Se référer au bulletin de l'éditeur pour obtenir la liste des versions vulnérables. Ces vulnérabilités sont activement exploitées depuis la fin août 2020.
Résumé
De multiples vulnérabilités ont été découvertes dans Cisco IOS XR. Elles permettent à un attaquant de provoquer un déni de service à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Cisco cisco-sa-iosxr-dvmrp-memexh-dSmpdvfz du 29 août 2020 https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-iosxr-dvmrp-memexh-dSmpdvfz
- Référence CVE CVE-2020-3566 https://www.cve.org/CVERecord?id=CVE-2020-3566
- Référence CVE CVE-2020-3569 https://www.cve.org/CVERecord?id=CVE-2020-3569