![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
Cisco Wide Area Application Services (WAAS)
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueDéni de service à distance. 2 Systèmes affectés
Cette vulnérabilité concerne les WAE Appliance et le module de réseau NM-WAE-502, qui sont configurés avec Edge Services et l'optimisation CIFS. Les adresses en référence fournissent les commandes permettant de vérifier si de telles options de configuration sont utilisées. 3 RésuméUne vulnérabilité a été identifiée dans le service Wide Area Application (WAAS) de Cisco. Une personne malveillante pourrait l'exploiter afin d'empêcher le système vulnérable de gérer le trafic de données et le trafic de gestion. 4 DescriptionUne vulnérabilité a été identifiée dans le service Wide Area Application (WAAS) de Cisco. Ce logiciel offre des techniques pour optimiser le temps de latence du transport de différents flux ainsi que l'occupation de la bande passante. Il s'installe sur une combinaison de produits Cisco, directement dans le WAE (pour Wide Area Application Engine) et sous forme de module sur d'autres équipements comme des NAS (Network Access Server). Le WAAS pourrait être perturbé par l'envoi massif de paquets TCP d'établissement de connexion (SYN) vers les ports 139 ou 445. Ces ports sont utilisés pour la fonctionnalité CIFS du logiciel. Une personne malveillante pourrait ainsi exploiter cette vulnérabilité en inondant le WAAS de tels paquets, l'empêchant de gérer le trafic de données et le trafic de gestion. 5 SolutionSe référer au bulletin de sécurité de Cisco pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||