Risque

Déni de service à distance.

Systèmes affectés

Les équiepement utilisant Cisco IOS comme système d'exploitation.

Résumé

Plusieurs vulnérabilités sont présentes dans Cisco IOS. Toutes ces vulnérabilités permettent à un utilisateur distant malintentionné de provoquer un déni de service.

Description

Plusieurs vulnérabilités sont présentes dans le système d'exploitation Cisco IOS utilisé sur les équipements Cisco (eg. routeurs, commutateurs, etc.). Elles sont relatives à la mise en œuvre :

  • de la translation d'adresse (NAT) ;
  • du protocole SIP ;
  • des VPN de type SSL ;
  • du protocole H323 ;
  • du protocole IGMP.
Toutes ces failles permettent à un utilisateur malintentionné de provoquer un déni de service à distance si une ou plusieurs de ces fonctionnalités sont activées sur l'équipement vulnérable.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation