|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Cisco ASA et PIX Security Appliances : Vulnérabilités Diverses
05/06/2008 18H28
Référence Secunia : SA30552
Date de publication : 2008-06-05
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : Contournement de la Sécurité, DoS
Lieu : A distance
Solutions :
Correctif de l'éditeur
OS :
Cisco Adaptive Security Appliance (ASA) 7.x
Cisco Adaptive Security Appliance (ASA) 8.x
Cisco PIX 7.x
Cisco PIX 8.x
Référence CVE :
CVE-2008-2059
Description :
Quelques vulnérabilités ont été identifiées dans Cisco ASA et PIX appliances, qui pourrait être exploitée par des personnes malintentionnées pour passer outre certaines restrictions de sécurité ou pour causer un Déni de Service (DoS).
1) Une erreur non spécifiée dans le traitement de TCP ACK packets pourrait être exploitée pour causer un DoS en envoyant un paquet spécialement conçu à un périphérique affecté.
Cette vulnérabilité affecte les versions logicielles 7.1.x, 7.2.x, et 8.0.x.
2) Une erreur non spécifiée dans l'interprétation de the TLS protocol pourrait être exploitée pour entrainer un affectée device à relancer en envoyant a specially crafted TLS packet à un périphérique affecté.
Cette vulnérabilité affecte software version 8.0.x et 8.1.x.
3) Une erreur non spécifiée dans le Instant Messaging Inspection pourrait être exploitée pour causer un DoS.
L'exploitation de ce problème est possible seulement si Instant Messaging Inspection est actif.
Cette vulnérabilité affecte les versions logicielles 7.2.x, 8.0.x, et 8.1.x.
4) Une erreur non spécifiée pourrait être exploitée pour entrainer un système affecté à relancer via un trafic réseau spécialement conçu (par ex. par certain vulnérabilité / port scanners) à TCP port 443.
Cette vulnérabilité affecte les versions logicielles 7.2.x et 8.0.x.
5) Une erreur non spécifiée entraine the control-plane access control lists (ACL) à not work proprement, qui pourrait être exploitée pour passer outre configuré control-plane ACLs.
Cette vulnérabilité affecte les versions logicielles 8.0.x.
NOTE : En fonction de the configuration certains des vulnérabilités sont exploitable via l'interface en dehors de (voir le bulletin de l'éditeur pour plus d'informations).
Solutions :
Mettre à jour pour des versions corrigées (voir le bulletin de l'éditeur pour des détails).
Vulnérabilité découverte par :
Rapportée par l'éditeur.
Référence :
http://www.cisco.com/en/US/products/products_security_advisory09186a00809a8354.shtml
Veuillez noter : Le information que ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|