SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Cisco Service Control Engine SSH Server : Vulnérabilités de Déni de Service
22/05/2008 10H33 Référence Secunia : SA30316 Date de publication : 2008-05-22
Risque : Moyennement Critique. Niveau 3 sur 5. Impact : DoS Lieu : A distance
Solutions :
Correctif de l'éditeur
OS :
Cisco SCE 1000 Series (Service Control Engine)
Cisco SCE 2000 Series (Service Control Engine)
Référence CVE :
CVE-2008-0536
Description :
Quelques vulnérabilités ont été identifiées dans Cisco Service Control Engine, qui pourraient être exploitées par des personnes malintentionnées pour causer un Déni de Service (DoS).
1) Une erreur non spécifiée dans le serveur SCE SSH pourrait être exploitée pour entrainer une instabilité du système ou un rechargement de SCE via une certaine activité d'identification SSH.
2) Une erreur non spécifiée pendant le processus d'authentification dans le serveur SCE SSH pourrait être exploitée pour causer un DoS via des informations d'authentification SSH spécifiques qui tente pour changer la méthode d'authentification.
Les vulnérabilités #1 et #2 sont rapportées dans le SCE 1000 et 2000 series avec les versions logicielles inférieures à 3.1.6.
3) Une erreur non spécifiée dans le serveur SCE SSH lors du traitement du trafic SSH à l'interface SCE d'administration peuvent déboucher sur une opération d'entrée/sorite (IO) illégale et un redémarrage forcé du SCE.
La vulnérabilité #3 est rapportée dans le SCE 1000 et 2000 series avec les versions logicielles inférieures à 3.0.7 et 3.1.0.
L'exploitation de ces vulnérabilités est possible seulement si le serveur SSH est actif (non activé par défaut).
Solutions :
Mettre à jour en version 3.1.6.
http://www.cisco.com/pcgi-bin/tablebuild.pl/scos
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.