![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité Cisco
IOS aux dénis de service de type ICMP Redirect
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueDéni de service. 2 Systèmes affectésCertaines versions de Cisco IOS 11.X et 12.X. Matériels connus comme vulnérables :
3 RésuméCertaines versions de l'IOS (Internetwork Operating System) des matériels de CISCO sont vulnérables aux attaques par déni de service de type ICMP Redirect. 4 DescriptionLes messages ICMP Redirect sont utilisés dans les réseaux de type IP afin de modifier dynamiquement les tables de routage d'un équipement réseau (annonce de nouvelles routes). Certaines versions d'IOS possédent une mauvaise gestion de ce type de messages. Cette vulnérabilité peut être exploitée par un individu mal intentionné afin d'effectuer un déni de service sur les routeurs vulnérables. 5 Contournement provisoireIl est possible d'interdir les messages de type ICMP Redirect à destination du routeur vulnérable, s'ils ne sont pas utilisés.
6 SolutionContacter CISCO afin d'obtenir le correctif. 7 DocumentationBulletin de sécurité Bugtraq : http://online.securityfocus.com/bid4786/discussion Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||