SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Cisco PIX SIP Inspection : Déni de Service
15/02/2007 16H48 Référence Secunia : SA24179 Date de publication : 2007-02-15
Risque : Moyennement Critique. Niveau 3 sur 5. Impact : DoS Lieu : A distance
Solutions :
Correctif de l'éditeur
OS :
Cisco PIX 6.x
Description :
Quelques vulnérabilités ont été identifiées dans Cisco PIX, qui pourraient être exploitées par des personnes malintentionnées pour causer un Déni de Service (DoS) ou outrepasser certaines restrictions de sécurité.
1) Une vulnérabilité non-spécifiée dans le inspection de paquet SIP pourrait être exploitée pour planter un périphérique en envoyant des paquets SIP spécialement conçus.
2) Une vulnérabilité non-spécifiée en manipulant ACLs (Access Control Lists) qui utilise object groups pourrait être exploitée pour corrompre ACLs, provoquant ACE (Access Control Entries) à ne pas être prises en compte ou not évaluée dans l'ordre.
L'exploitation de ce problème est possible seulement si "SIP fixup" est actif, qui est le paramètrage par défaut.