SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Cisco Firewall Services Module : Vulnérabilité de Déni de Service
20/12/2007 19H14 Référence Secunia : SA28175 Date de publication : 2007-12-20
Risque : Moyennement Critique. Niveau 3 sur 5. Impact : DoS Lieu : A distance
Solutions :
Solution de l'éditeur
Produit :
Cisco Firewall Services Module (FWSM) 3.x
Référence CVE :
CVE-2007-5584
Description :
Une vulnérabilité a été rapportée dans le Cisco Firewall Services Module (FWSM), qui pourrait être exploitée par des personnes malintentionnées pour causer un Déni de Service (DoS).
La vulnérabilité est causée du fait d'une erreur non-spécifiée dans le traitement de données dans le control-plane path avec Layer 7 Application Inspections. Cela pourrait être exploité pour causer un plantage et relancer le FWSM via un trafic réseau spécialement conçu.
La vulnérabilité est rapportée dans FWSM System Software version 3.2(3).
Solutions :
Mettre à jour pour FWSM software version 3.2(4) (disponible approximativement 2007-12-31).
Appliquer la solution de l'éditeur (voir le bulletin de l'éditeur pour des détails).
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.