Risque
Déni de service à distance.
Systèmes affectés
- Cisco IOS ;
- Cisco IOS-XE ;
- Cisco CatOS ;
- Cisco ASA ;
- Cisco PIX ;
- Cisco NX-OS ;
- gamme Scientific Atlanta ;
- gamme Lynksys.
Résumé
Plusieurs produits Cisco présentent des vulnérabilités permettant à utilisateur malveillant de provoquer un déni de service à distance.
Description
Plusieurs vulnérabilités des produits Cisco ont été publiées :
- (CVE-2008-4609) les produits listés en section « systèmes affectés » présentent des faiblesses dans le traitement du protocole TCP. Celles-ci permettent à un attaquant de provoquer un déni de service à distance par épuisement des ressources utilisées dans la gestion du protocole TCP ;
- (CVE-2009-0627) les systèmes Cisco NX-OS sur plateforme Cisco Nexus 5000 peuvent s'arrêter de manière inopinée lors de la récéption d'une séquence particulière TCP. Ce défaut est exploitable par un attaquant pour provoquer un déni de service à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Cisco 20090908-tcp24 du 08 septembre 2009 :
http://www.cisco.com/warp/public/707/cisco-sa-20090908-tcp24.shtml
- Référence CVE CVE-2008-4609 :
https://www.cve.org/CVERecord?id=CVE-2008-4609
- Référence CVE CVE-2009-0627 :
https://www.cve.org/CVERecord?id=CVE-2009-0627