![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans les
produits Cisco
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectés
3 RésuméUne vulnérabilité dans les produits Cisco équipés d'un IOS (Internal Operating System) permet à un utilisateur distant de provoquer un déni de service ou d'exécuter du code arbitraire.4 DescriptionUne erreur dans la mise en œuvre des timers internes des IOS Cisco permet d'exécuter du code arbitraire précédement injecté en mémoire par une attaque de type débordement de tas (heap overflow). Ceci permet à un utilisateur distant mal intentionné de provoquer un déni de service ou d'exécuter du code arbitraire à distance en exploitant cette vulnérabilité combinée à une autre de type heap overflow comme celle décrite dans l'avis CERTA-2005-AVI-309 sur la pile IPv6 des équipements Cisco.5 SolutionSe référer au bulletin de sécurité Cisco pour appliquer le correctif approprié (cf. Documentation).6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||