SECURinfos.INFO - Bulletins de sécurité informatique, Alertes et Protection
Cisco Intrusion Prevention System Fragmented IP Packets Contournement de la Sécurité
21/09/2006 15H19 Référence Secunia : SA22022
Risque : Moyennement Critique. Niveau 3 sur 5. Impact : Contournement de la Sécurité Lieu : A distance Solutions : Correctif de l'éditeur
OS :
Cisco Intrusion Prevention System (IPS) 5.x
Description :
Une vulnérabilité a été rapportée dans Cisco Intrusion Prevention System, qui pourrait être exploitée par des personnes malintentionnées pour passer outre certaines restrictions de sécurité.
La vulnérabilité est causée du fait que insufficient inspection de des paquets fragmentés. Cela pourrait être exploité pour passer outre the Intrusion Prevention System pour par ex. accéder internal systèmes en envoyant paquets IP spécialement conçus.
La vulnérabilité affecte les produits suivants:
- Cisco IPS 5.0(x) software précédente à 5.0(6p2)
- Cisco IPS 5.1(x) software précédente à 5.1(2)
Solutions :
Appliquer la mise à jour software.
Cisco IPS 5.0(6p1) et précédente:
Cisco IPS 5.0(6p2)