![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité CISCO
aux scans SSH
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueDéni de service. 2 Systèmes affectés
3 RésuméUne vulnérabilité présente dans le correctif fourni par CISCO pour corriger une vulnérabilité SSH sur certains équipements CISCO, permet à un individu mal intentionné d'effectuer un déni de service. 4 DescriptionUn correctif publié par CISCO afin de corriger certaines vulnérabilités SSH (Voir l'avis CERTA-2001-AVI-097 du CERTA) permet à un individu mal intentionné d'effectuer un déni de service. Effectivement, lors de l'envoi de paquets excessivement grands, le processus SSH va occuper une partie importante des cycles d'instructions du processeur causant un déni de service. 5 SolutionAppliquer les correctifs de CISCO selon les produits et leurs versions (cf. Documentation). 6 DocumentationBulletin de sécurité CISCO "Scanning for SSH Can Cause Crash" : http://www.cisco.com/warp/public/707/SSH-scanning.shtml Avis CERTA-2001-AVI-097 du CERTA : http://www.certa.ssi.gouv.fr/site/CERTA-2001-AVI-097/ Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||