Risque

Déni de service.

Systèmes affectés

Concentrateurs CISCO VPN3000 possédant une version logicielle inférieure à 3.0.00.

Cette série inclue les modèles 3005, 3015, 3030, 3060, et 3080.

Résumé

Un utilisateur distant mal intentionné peut, par l'envoi de multiples requêtes malformées, engendrer un déni de service obligeant le concentrateur à redémarrer.

Description

Le service telnet/SSL ( port 992/tcp ) et le port telnet standard ( port 23/tcp ) des concentrateurs de la série VPN3000 ne mettent pas fin à la connexion après la réception de requêtes malformées sur leurs ports.

Si un utilisateur distant mal intentionné « inonde » ces ports de fausses requêtes, le concentrateur ne peut plus interpréter les demandes entraînant un redémarrage du système.

Contournement provisoire

Par défaut ces deux services ne sont pas activés uniquement sur l'interface externe. Désactiver ces services dans vos configurations pour toutes les interfaces.

Solution

Un correctif est disponible sur le site CISCO :

http://www.cisco.com

Documentation

Avis Cisco :

http://www.cisco.com/warp/public/707/vpn3k-telnet-vuln-pub.shtml