![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité du
serveur TFTP dans CISCO IOS
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueDéni de service. 2 Systèmes affectésCisco IOS versions 11.1, 11.2, 11.3. Les équipements équipés d'une
architecture basée sur un processeur de type 68040 ne
sont pas affectés. La commande 3 RésuméLe serveur TFTP fourni dans certaines versions de Cisco IOS est vulnérable à un débordement de mémoire. 4 DescriptionLe protocole TFTP (Trivial File Transfert Protocol) permet de transférer facilement des fichiers entre ou sur les équipements réseaux. Une vulnérabilité présente dans le serveur TFTP de certaines versions de Cisco IOS permet à un utilisateur mal intentionné d'effectuer un déni de service par l'envoi d'une requête malicieusement construite. 5 Contournement provisoireDésactiver le serveur TFTP. 6 DocumentationBulletin de sécurité CISCO "TFTP Long Filename Vulnerability" : http://www.cisco.com/warp/public/707/ios-tftp-long-filename-pub.shtml Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||