![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité du
serveur HTTP dans CISCO IOS
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésTout système fonctionnant sous CISCO IOS, sauf les versions 12.3 et 12.3T. 3 RésuméLe serveur HTTP des systèmes CISCO IOS peut être activé si spécifié dans la configuration. Une vulnérabilité de type débordement de mémoire dans le code permet à un utilisateur distant mal intentionné d'exécuter du code arbitraire sur le système. 4 DescriptionUne requête standard GET du protocole HTTP volontairement mal formée permet d'exploiter la vulnérabilité. 5 Contournement provisoireLimiter les hôtes ou réseaux autorisés à se connecter au serveur HTTP en créant des ``access lists'' adéquates. 6 SolutionSe référer au bulletin de sécurité Cisco (cf. section Documentation) pour l'obtention d'un correctif. 7 DocumentationBulletin de sécurité CISCO (``Sending 2GB Data in GET Request Causes Buffer Overflow in Cisco IOS Software'') : http://www.cisco.com/warp/public/707/cisco-sn-20030730-ios-2gb-get.shtml Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||||||||||||||