SECURinfos.INFO - Bulletins de sécurité informatique, Alertes et Protection
Cisco IOS DOCSIS Community String Vulnérabilité
21/09/2006 12H57 Référence Secunia : SA21974
Risque : Moyennement Critique. Niveau 3 sur 5. Impact : Accès au système Lieu : Depuis le réseau local Solutions : Correctif de l'éditeur
OS :
http://www.cisco.com/warp/public/707/cisco-sa-20060920-docsis.shtml
http://www.cisco.com/warp/public/707/cisco-sa-20060920-docsis.shtml
Cisco IOS VTP Plusieurs Vulnérabilités
Cisco IOS GRE Decapsulation Vulnerability
Wireshark Multiple Protocol Dissector Vulnerabilities
Cisco IOS AAA Command Authentication Bypass Vulnerability
Cisco IOS Stack Group Bidding Protocol Déni de Service (DoS)
Cisco IOS HTTP Server Script Insertion Vulnerability
Cisco ISAKMP IKE Message Processing Déni de Service (DoS)
Cisco IOS System Timers Potential Arbitrary Code Execution
Cisco IOS Authentication Proxy pour FTP/Telnet Buffer Overflow
Cisco IOS IPv6 Traitement de Paquet Vulnerability
Description :
Une vulnérabilité a été rapportée dans Cisco IOS, qui pourrait être exploitée par des personnes malintentionnées afin de compromettre un système vulnérable.
La vulnérabilité vient du fait de an error, qui inadvertently enables an additional read-write community string pour DOCSIS-compliant cable-capable devices quand le matériel est configuré pour SNMP management. Cela pourrait être exploité pour obtenir full control du matériel.
La vulnérabilité a été rapportée dans le following les matériels faisant tourner Cisco IOS :
* Cisco IAD2430 Integrated Access Device
* Cisco IAD2431 Integrated Access Device
* Cisco IAD2432 Integrated Access Device
* Cisco VG224 Analog Phone Gateway
* Cisco MWR 1900 Mobile Wireless Edge Router
* Cisco MWR 1941 Mobile Wireless Edge Router
Solutions :
Des correctifs sont disponibles (voir la matrice corrective dans le bulletin de l'éditeur).
http://www.cisco.com/warp/public/707/cisco-sa-20060920-docsis.shtml