![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de Cisco
CatOS
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueDéni de service.2 Systèmes affectésLes commutateurs Catalyst suivants :
avec les versions de CatOS égales ou antérieures à :
3 RésuméUne vulnérabilité présente dans CatOS permet à un utilisateur mal intentionné d'effectuer un déni de service sur les commutateurs CISCO.4 DescriptionSur un système vulnérable, si la phase d'établissement de connexion TCP n'est pas terminée, il est possible de réaliser un déni de service sur le système cible par consommation excessive des ressources.Selon Cisco, l'exploitation de cette vulnérabilité n'est possible que sur un système ayant les services Telnet, HTTP ou SSH activés. 5 Contournement provisoireDésactiver les services ou mettre en place des filtres afin de restreindre l'accès au services Telnet, HTTP ou SSH.6 SolutionSe référer au bulletin de sécurité du constructeur pour l'obtention des correctifs.7 DocumentationAvis de sécurité "Cisco CatOS Telnet, HTTP and SSH vulnerability" de Cisco :http://www.cisco.com/warp/public/707/cisco-sa-20040609-catos.shtml Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||