SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Cisco IOS SSL Messages : Vulnérabilités de Déni de Service
23/05/2007 09H16 Référence Secunia : SA25361 Date de publication : 2007-05-23
Risque : Moyennement Critique. Niveau 3 sur 5. Impact : DoS Lieu : A distance
Solutions :
Correctif de l'éditeur
OS :
Cisco IOS 12.x
Cisco IOS R12.x
Description :
Quelques vulnérabilités ont été identifiées dans Cisco IOS, qui pourraient être exploitées par des personnes malintentionnées pour causer un Déni de Service (DoS).
Les vulnérabilités sont causées du fait d'erreurs non-spécififées lors du traitement SSL "ClientHello", "ChangeCipherSpec", et "Finished" messages. Elles pourraient être exploitées pour causer un plantage en envoyant des messages spécialement conçus à un périphérique vulnérable.
L'exploitation de ce problème est possible seulement si le logiciel Cisco IOS est configuré pour utiliser SSL.
Solutions :
Appliquer la des versions mises à jour. Voir éditeur advisory pour more details.
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.