Risque

Déni de service.

Systèmes affectés

Tous les commutateurs Catalyst utilisant une version de CatOS comprise entre les versions 5.4 et 7.3 incluse avec les caractères cv présents dans le nom de l'image.

Résumé

Une vulnérabilité présente dans le service HTTP permet à un utilisateur mal intentionné de forcer, à distance, le redémarrage des commutateurs.

Description

Certains commutateurs Cisco de la série Catalyst possèdent un serveur HTTP utilisé par le logiciel Cisco View (supervision de réseaux).

Une vulnérabilité de type débordement de mémoire est présente dans ce serveur HTTP et permet à un utilisateur mal intentionné de forcer, à distance, le redémarrage du commutateur (reset).

Contournement provisoire

  • Ne pas démarrer le serveur HTTP si celui-ci n'est pas utilisé ;
  • Filtrer le port 80/TCP (HTTP) sur le garde barrière afin d'éviter une attaque provenant de l'extérieur.

Solution

Se référer au bulletin de sécurité Cisco (cf. section Documentation) pour l'obtention d'un correctif.

Documentation

Avis de Sécurité "Cisco CatOS Embedded HTTP Server Buffer Overflow" de Cisco :

http://www.cisco.com/warp/public/707/catos-http-overflow-vuln.shtml