Risque

Déni de service à distance.

Systèmes affectés

  • Cisco IOS ;
  • Cisco IOS-XE ;
  • Cisco CatOS ;
  • Cisco ASA ;
  • Cisco PIX ;
  • Cisco NX-OS ;
  • gamme Scientific Atlanta ;
  • gamme Lynksys.

Résumé

Plusieurs produits Cisco présentent des vulnérabilités permettant à utilisateur malveillant de provoquer un déni de service à distance.

Description

Plusieurs vulnérabilités des produits Cisco ont été publiées :

  • (CVE-2008-4609) les produits listés en section « systèmes affectés » présentent des faiblesses dans le traitement du protocole TCP. Celles-ci permettent à un attaquant de provoquer un déni de service à distance par épuisement des ressources utilisées dans la gestion du protocole TCP ;
  • (CVE-2009-0627) les systèmes Cisco NX-OS sur plateforme Cisco Nexus 5000 peuvent s'arrêter de manière inopinée lors de la récéption d'une séquence particulière TCP. Ce défaut est exploitable par un attaquant pour provoquer un déni de service à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation