Risque

Divulgation de données.

Systèmes affectés

Tous les équipements CISCO ayant la fonctionnalité CEF (Cisco Express Forwarding) activée et qui utilisent une des versions d'IOS suivantes :

  • 11.1C;
  • 12.0, 12.0S, 12.0T, 12.0ST;
  • 12.1, 12.1E, 12.1T;
  • 12.2, 12.2T.

Résumé

Une vulnérabilité a été trouvée dans la fonctionnalité CEF (Cisco Express Forwarding) lors de l'envoi de paquets mal formés.

Description

CEF (Cisco Express Forwarding) est une fonctionnalité permettant d'effectuer de la commutation de niveau 3.

Un individu mal intentionné peut récupérer une partie des données précedemment traités par l'équipement affecté grâce à l'envoi de paquets mal formés.

Contournement provisoire

Désactiver la fonctionnalité CEF.

Solution

Se référer au bulletin de sécurité Cisco pour consulter les correctifs disponibles (cf. Documentation).

Documentation

Bulletin de sécurité de CISCO:

http://www.cisco.com/warp/public/707/IOS-CEF-pub.shtml