![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : vulnérabilité de SNMP
sur CISCO
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueDéni de service. 2 Systèmes affectésLa plupart des appareils CISCO. Pour savoir si votre système est affecté, se référer au bulletin de sécurité CISCO (paragraphe Documentation). 3 RésuméUn utilisateur mal intentionné peut utiliser une vulnérabilité de l'agent SNMP pour causer un redémarrage à distance des équipements CISCO. 4 DescriptionLes tests effectués par l'université finlandaise d'Oulu ont mis en évidence la présence de vulnérabilités dans les routines de décodage et de traitement des messages SNMP dans de nombreuses implémentations (se référer au bulletin d'alerte CERTA-2002-ALE-004 du CERTA). Une vulnérabilité de l'agent SNMP, permet à un utilisateur mal intentionné de faire redémarrer un appreil CISCO. Cette vulnérabilité, de type débordement de mémoire, est exploitable à distance. 5 Contournement provisoire
6 SolutionSe référer au bulletin de sécurité CISCO (voir paragraphe Documentation) pour appliquer le correctif selon l'appareil utilisé. 7 DocumentationBulletin de sécurité CISCO : http://www.cisco.com/warp/public/707/cisco-malformed-snmp-msgs-pub.shtml Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||