![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de
certains produits Cisco
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueDéni de service.2 Systèmes affectésLes modèles de la série Cisco Content Services Switch 11500 équipés des versions 7.1 à 7.5 des systèmes d'exploitation Cisco WebNS.3 RésuméUne vulnérabilité dans les produits Cisco CSS (Content Services Switch) permet à un utilisateur distant mal intentionné de provoquer un déni de service.4 DescriptionUne erreur dans la gestion de certificats SSL (Secure Socket Layer) provenant des clients durant l'établissement d'une connexion permet à un utilisateur distant mal intentionné de provoquer un déni de service par le biais d'un certificat malicieusement constitué même si le Cisco CSS ne requière pas l'utilisation de SSL. Néanmoins, il doit être configuré pour accepter ce type de connexion.5 SolutionAppliquer le correctif fourni par l'éditeur :http://www.cisco.com/en/US/products/products_security_advisory09186a008054bc9b.shtml#software 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||