Description :
Une vulnérabilité a été rapportée dans Cisco IOS, qui pourrait être exploitée par des personnes malintentionnées pour causer un Déni de Service (DoS).
La vulnérabilité est causée du fait d'une erreur dans l'interprétation de messages DLSw dans le DLSw fonctionnalité de Cisco IOS. Cela pourrait être exploité pour relancer le device via un message DLSw spécialement conçu avec une option invalide.
L'exploitation de ce problème est possible seulement si le DLSw fonctionnalité est actif et qu'une connexion DLSw est établie en premier.
La vulnérabilité affecte tout les produits faisant tourner IOS software versions 11.0 à 12.4, qui ont the DLSw fonctionnalité activé. Les autres versions pourraient également être affectées.
Solutions :
Appliquer fix ou mise à jour à la dernière version (voir le bulletin de l'éditeur pour des détails).
Vulnérabilité découverte par :
L'éditeur crédite Martyn Ruks of MWR InfoSecurity.