![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans les
produits Cisco
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectés
3 RésuméUne vulnérabilité dans le système d'exploitation des équipements Cisco (IOS) permet à un utilisateur distant de provoquer un déni de service ou de porter atteinte à l'intgrité des données du système vulnérable.4 DescriptionUne vulnérabilité est présente dans le serveur FTP (File Transfer Protocol) mis en œuvre par le système d'exploitation IOS des équipements Cisco. Celle-ci permet à un utilisateur distant de provoquer un déni de service ou d'avoir un accès complet (lecture et écriture) au système de fichiers de l'IOS vulnérable. Il peut ainsi lire ou modifier la configuration ou les mots de passe de l'équipement.Remarque:Le serveur FTP est désactivé par défaut sur les IOS.5 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||