 |
|
S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 26 mars 2010
No CERTA-2010-AVI-136 |
Affaire suivie par :
CERTA
AVIS DU CERTA
Objet : Multiples
vulnérabilités dans Cisco IOS
Tableau 1: Gestion du document
| Référence |
CERTA-2010-AVI-136 |
| Titre |
Multiples
vulnérabilités dans Cisco IOS |
| Date de la première
version |
26 mars 2010 |
| Date de la dernière
version |
- |
| Source(s) |
Bulletin de
sécurité Cisco 20100324-ipsec du 24
mars 2010 |
| |
Bulletin de
sécurité Cisco 20100324-sccp du 24
mars 2010 |
| |
Bulletin de
sécurité Cisco 20100324-ldp du 24
mars 2010 |
| |
Bulletin de
sécurité Cisco 20100324-h323 du 24
mars 2010 |
| |
Bulletin de
sécurité Cisco 20100324-sip du 24
mars 2010 |
| |
Bulletin de
sécurité Cisco 20100324-tcp du 24
mars 2010 |
| Pièce(s) jointe(s) |
Aucune |
|
Une gestion de version détaillée se trouve
à la fin de ce document.
- Exécution de code arbitraire à distance
;
- déni de service à distance.
- Cisco IOS 12.x et 15.x ;
- Cisco IOS XE 2.x ;
- Cisco IOS XR 3.x.
Une liste plus détaillée des systèmes
affectés est disponible dans les bulletins de
sécurité de l'éditeur.
De multiples vulnérabilités dans les
systèmes Cisco IOS permettent de provoquer un
déni de service à distance ou d'exécuter
du code arbitraire à distance.
De multiples vulnérabilités ont été
découvertes dans les systèmes Cisco IOS
:
- une erreur dans la gestion des flux réseaux
servant à l'échange des clés
cryptographiques peut être exploitée afin de
provoquer un redémarrage de Cisco IOS ;
- un message SCCP (protocole propriétaire
Skinny Call Control Protocol) spécialement
conçu peut faire redémarrer Cisco IOS
;
- un paquet réseau LDP UDP
(technologie liée aux réseaux MPLS)
spécialement conçu peut faire redémarrer
Cisco IOS ;
- deux vulnérabilités existent dans le code
H.323 de Cisco IOS, une exploitation
réussie de ces vulnérabilités provoque
un déni de service à distance ou une
exécution de code arbitraire à distance ;
- plusieurs vulnérabilités ont
été découvertes dans le code
SIP de Cisco IOS, une exploitation
réussie de ces vulnérabilités provoquent
un déni de service à distance ou une
exécution de code arbitraire à distance ;
- un segment TCP spécialement conçu
peut bloquer ou faire redémarrer Cisco
IOS.
Se référer au bulletin de
sécurité de l'éditeur pour l'obtention des
correctifs (cf. section Documentation).
- 26 mars 2010
- version initiale.
CERTA
2012-01-04
|
 |