| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 08 décembre
2000 No CERTA-2000-AVI-086 |
Affaire suivie par :
CERTA
Objet : Vulnérabilité dans les
commutateurs CISCO Catalyst 4000, 5000 et 6000
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2000-AVI-086 |
Une gestion de version détaillée se trouve à la fin de ce document.
Déni de service
Un utilisateur mal intentionné, effectuant une série rapide de fausses authentifications telnet, peut provoquer un déni de service obligeant le redémarrage du commutateur.
Nota : Tous les types d'authentification telnet ( Kerberos ) sont concernés par cette vulnérabilité.
Installer une liste de contrôle d'accès sur le commutateur :
set ip permit enable telnet
set ip permit <addr> [mask]
Désactiver la gestion de commande à distance.
Appliquer le correctif fourni par CISCO :
http://www.cisco.com
Avis de sécurité CISCO :
http://www.cisco.com/warp/public/707/catalyst-memleak-pub.shtml