![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
CISCO ONS 15216 OADM
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueDéni de service sur la fonctionnalité de gestion à distance.2 Systèmes affectésCISCO ONS 15216 OADM version 2.2.2 et versions antérieures.3 DescriptionLe produit clef-en-main CISCO ONS 15216 OADM (Optical Add/Drop Multiplexer) permet le multiplexage de fibre optique. Il peut être administré via le service Telnet.Une faille dans la gestion des sessions Telnet
permettrait à un utilisateur mal intentionné,
après avoir ouvert une session (ce qui nécessite
une authentification préalable), de causer un
déni de service via certaines requêtes habilement
construites. Le déni de service n'impacte que le service d'administration à distance, et le trafic n'est en rien perturbé par une telle attaque. En revanche, un redémarrage de la machine est necessaire pour réactiver le service d'administration, ce qui provoque une interruption du trafic. 4 SolutionUtiliser CISCO ONS 15216 OADM version 2.2.35 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||