Risque

Déni de service à distance.

Systèmes affectés

  • Cisco Catalyst Content Switching Module (CSM) 4.x ;
  • Cisco Catalyst Content Switching Module with SSL (CSM-S) 2.x.

Résumé

Une vulnérabilité dans les produits Cisco de type CSM et CSM-S permet à un utilisateur distant de provoquer un déni de service à distance.

Description

Une vulnérabilité de type « fuite mémoire » est présente dans les extensions Cisco Catalyst Content Switching Module (CSM) 4.x et leur version supportant le SSL : CSM-S. Cette vulnérabilité permet à un utilisateur distant de provoquer une consommation excessive de la mémoire par l'équipement vulnérable via des paquets TCP particuliers.

L'exploitation de cette vulnérabilité nécessite que les équipements CSM ou CSM-S soient configurés en mode layer 7 load balancing.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation