SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Cisco Catalyst Content Switching Modules : Vulnérabilités de Déni de Service
06/09/2007 12H24 Référence Secunia : SA26724 Date de publication : 2007-09-06
Risque : Moyennement Critique. Niveau 3 sur 5. Impact : DoS Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Cisco Catalyst Content Switching Module (CSM) 4.x
Cisco Catalyst Content Switching Module avec SSL (CSM-S) 2.x
Description :
Deux vulnérabilités ont été identifiées dans le Cisco Catalyst Content Switching Modules (CSM) et Cisco Catalyst Content Switching Module avec SSL (CSM-S), qui pourrait être exploitée par des personnes malintentionnées pour causer un Déni de Service (DoS).
1) Une erreur non spécifiée existe lors du traitement de certains paquets TCP qui étaient reçus en désordre. Cela pourrait être exploité pour causer une charge CPU importante ou un périphérique reload du fait d'une exception FPGA4 avec icp.fatPath length error en envoyant des paquets TCP spécialement construits à un système vulnérable.
2) Une erreur non spécifiée existe dans le "service termination" option, qui pourrait être exploitée pour causer un PGA4 exception 1 IDLE error sous une charge réseau importante en envoyant des paquets TCP spécialement construits à un système vulnérable.
La vulnérabilité #1 est rapportée dans CSM 4.2 précédente à 4.2.3a et CMS-S 2.1 précédente à 2.1.2a. La vulnérabilité #2 est rapportée dans CSM 4.2 précédente à 4.2.7 et CMS-S 2.1 précédente à 2.1.6.
Solutions :
Appliquer la des versions mises à jour. Voir le bulletin de l'éditeur pour des détails.
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.