|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Cisco IOS : Vulnérabilité de Déni de Service
27/03/2008 11H19
Référence Secunia : SA29559
Date de publication : 2008-03-27
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : DoS
Lieu : A distance
Solutions :
Correctif de l'éditeur
OS :
Cisco 7600 Series 12.x
Cisco Catalyst 6500 Series 12.x
Cisco IOS 12.x
Cisco IOS R12.x
Référence CVE :
CVE-2008-0537
Description :
Une vulnérabilité a été rapportée dans certain Cisco devices, qui pourrait être exploitée par des personnes malintentionnées pour causer un Déni de Service (DoS).
La vulnérabilité est causée du fait d'une erreur non-spécifiée dans l'interprétation de certains paquets et pourrait être exploitée pour causer un blocked interface input queue, une fuite mémoire, ou a redémarrer du matériel.
L'exploitation de ce problème est possible seulement si le matériel est configuré pour Multi Protocol Label Switching (MPLS) Virtual Private Networking (VPN) et Open Shortest Path First (OSPF) sham-link.
La vulnérabilité est rapportée dans les produits suivants:
* Cisco Catalyst 6500 Series devices avec le Sup32, Sup720, Sup720-3B, ou Sup720-3BXL
* Cisco 7600 Series devices avec le Sup32, Sup720, Sup720-3B, ou Sup720-3BXL
* Cisco 7600 Series devices avec le RSP720, RSP720-3C, ou RSP720-3CXL
* Cisco ME 6524 Ethernet Switch
Solutions :
Mettre à jour pour une version corrigée (veuillez voir le bulletin de l'éditeur pour des détails).
Vulnérabilité découverte par :
Rapporté à l'éditeur par a customer.
Référence :
http://www.cisco.com/warp/public/707/cisco-sa-20080326-queue.shtml
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|