Risque

  • Exécution de code arbitraire à distance ;
  • déni de service à distance.

Systèmes affectés

  • Cisco IOS 12.x et 15.x ;
  • Cisco IOS XE 2.x ;
  • Cisco IOS XR 3.x.
Une liste plus détaillée des systèmes affectés est disponible dans les bulletins de sécurité de l'éditeur.

Résumé

De multiples vulnérabilités dans les systèmes Cisco IOS permettent de provoquer un déni de service à distance ou d'exécuter du code arbitraire à distance.

Description

De multiples vulnérabilités ont été découvertes dans les systèmes Cisco IOS :

  • une erreur dans la gestion des flux réseaux servant à l'échange des clés cryptographiques peut être exploitée afin de provoquer un redémarrage de Cisco IOS ;
  • un message SCCP (protocole propriétaire Skinny Call Control Protocol) spécialement conçu peut faire redémarrer Cisco IOS ;
  • un paquet réseau LDP UDP (technologie liée aux réseaux MPLS) spécialement conçu peut faire redémarrer Cisco IOS ;
  • deux vulnérabilités existent dans le code H.323 de Cisco IOS, une exploitation réussie de ces vulnérabilités provoque un déni de service à distance ou une exécution de code arbitraire à distance ;
  • plusieurs vulnérabilités ont été découvertes dans le code SIP de Cisco IOS, une exploitation réussie de ces vulnérabilités provoquent un déni de service à distance ou une exécution de code arbitraire à distance ;
  • un segment TCP spécialement conçu peut bloquer ou faire redémarrer Cisco IOS.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation