SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Cisco IOS Regular Expressions : Déni de Service
13/09/2007 10H47 Référence Secunia : SA26798 Date de publication : 2007-09-13
Risque : Non Critique. Niveau 1 sur 5. Impact : DoS Lieu : Système local
Solutions :
Non corrigée
OS :
Cisco IOS 12.x
Cisco IOS R12.x
Description :
Une vulnérabilité a été rapportée dans Cisco IOS, qui pourrait être exploitée par des utilisateurs locaux malveillants pour causer un Déni de Service (DoS).
La vulnérabilité est causée du fait d'une erreur lors du traitement d'expressions régulières contenant repetition operators et pattern recalls. Cela pourrait être exploité pour causer un débordement de la pile en envoyant a commande avec specially crafted des expressions régulières à la ligne de commande interface.
L'exploitation de ce problème entraine le matériel à planter et requière a reboot, mais nécessite les informations d'authentification utilisateur valides.
La vulnérabilité est rapportée en versions 12.0, 12.1, 12.2, 12.3, et 12.4.
Solutions :
Restreindre l'accès à de confiance des personnes seulement.
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.