SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Cisco IOS Line Printer Daemon : Vulnérabilité de Dépassement de Tampon
11/10/2007 11H35 Référence Secunia : SA27169 Date de publication : 2007-10-11
Risque : Non Critique. Niveau 1 sur 5. Impact : DoS, Accès au système Lieu : Depuis le réseau local
Solutions :
Correctif de l'éditeur
OS :
Cisco IOS 12.x
Cisco IOS R12.x
Description :
Andy Davis a rapporté une vulnérabilité dans Cisco IOS, qui pourrait être exploitée par des personnes malintentionnées pour causer un Déni de Service (DoS) ou compromettre un système vulnérable.
La vulnérabilité est causée du fait d'une erreur de limitation dans le service LPD de Cisco IOS en affichant un message d'erreur contenant une très longue (plus de 99 octets) hostname. Cela pourrait être exploité pour causer un débordement de la pile (stack overflow) par ex. se connectant au port LPD par défaut (515/TCP).
L'exploitation de ce problème peut permettre l'exécution de code arbitraire mais n'est possible seulement si le démon LPD est actif (désactivée par défaut) et que l'attaquant peut controler le nom d'hôte de le routeur.
Solutions :
Mettre à jour pour 12.2(18)SXF11, 12.4(16a), ou 12.4(2)T6.
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sauf mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.