Risque

Déni de service à distance.

Systèmes affectés

  • Cisco IOS 12.x ;
  • Cisco IOS R12.x ;
  • Cisco IOS XE 2.3.x ;
  • Cisco IOS XE 2.4.x.

Résumé

Plusieurs vulnérabilités relatives au routage BGP présentes dans les équipements Cisco permettent à un utilisateur distant de provoquer un déni de service.

Description

Deux vulnérabilités relatives au routage BGP sont présentes dans certains équipements Cisco :

  • la première concerne le traitement de certaines requêtes de mise à jour (update) incluant un chemin d'accès d'AS (Autonomous System) particulier ;
  • la seconde, de nature non-précisée par le constructeur, est également relative à la gestion des messages de type update.
Toutes deux permettent à un utilisateur distant malintentionné de provoquer un déni de service par le biais de requêtes BGP particulières.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation