securite informatique

Firewalls Cisco : Deux nouveaux déni de service sur le module FWSM

Publié le 16 Décembre 2003 - Norman Girard pour Vulnerabilite.com  


 Deux nouvelles vulnérabilités viennent d'être dévoilées au grand jour par le constructeur lui même. Ces deux failles, dont l'exploitation peut causer un "Déni de Service" sur le matériel Cisco incriminé, affectent le Module des Services Firewall (FWSM) respectivement au travers du module HTTPauth et du serveur SNMP.  
Norman Girard

La première vulnérabilité de type "Buffer Overflow" affecte le module d'authentification TACACS+/Radius au travers du serveur HTTP et son exploitation peut causer un crash du système et un redémarrage du matériel.

La deuxième faille, elle, affecte le module SNMPv3 lorsque celui-ci est configuré et utilisés. L’exploitation de cette faille entraîne également un crash et un redémarrage de l'équipement.

Les versions affectées sont respectivement FWSM 1.1.2 et SNMPv3 1.1.2. Le Firewall PIX est aussi affecté par la vulnérabilité SNMP. La firme de San Jose recommande une mise a jour vers une version plus récente (1.1.3 et supérieure).




Devenir membre gratuitement
Notez cet article!

La note des lecteurs: 2/5

 
Les livres à ne pas manquer
 
Cisco IOS in a Nutshell (en anglais)
Par James Boney (O'Reilly Media)
 
 
Business Place
© 2000-2006 Vulnerabilite.com - Le portail des professionnels de la sécurité informatique
Edité par la société  ISECURELABS | Notice légale | Contact | Sitemap
Liens Promo : Disque dur - optimisation windows xp - Astuces Vista - Meilleurs prix