![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
CISCO CEF
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueDivulgation de données. 2 Systèmes affectésTous les équipements CISCO ayant la fonctionnalité CEF (Cisco Express Forwarding) activée et qui utilisent une des versions d'IOS suivantes :
3 RésuméUne vulnérabilité a été trouvée dans la fonctionnalité CEF (Cisco Express Forwarding) lors de l'envoi de paquets mal formés. 4 DescriptionCEF (Cisco Express Forwarding) est une fonctionnalité permettant d'effectuer de la commutation de niveau 3. Un individu mal intentionné peut récupérer une partie des données précedemment traités par l'équipement affecté grâce à l'envoi de paquets mal formés. 5 Contournement provisoireDésactiver la fonctionnalité CEF. 6 SolutionSe référer au bulletin de sécurité Cisco pour consulter les correctifs disponibles (cf. Documentation). 7 DocumentationBulletin de sécurité de CISCO: http://www.cisco.com/warp/public/707/IOS-CEF-pub.shtml Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||