Risque

Déni de service

Systèmes affectés

  • Catalyst 4000 et 5000 - version logicielle 4.5(2) à 5.5(4) et 5.5(4.a) ;
  • Catalyst 6000 - version logicielle 5.3(1)CSX à 5.5(4) et 5.5(4.a).

Description

Un utilisateur mal intentionné, effectuant une série rapide de fausses authentifications telnet, peut provoquer un déni de service obligeant le redémarrage du commutateur.

Nota : Tous les types d'authentification telnet ( Kerberos ) sont concernés par cette vulnérabilité.

Contournement provisoire

Installer une liste de contrôle d'accès sur le commutateur :

set ip permit enable telnet

set ip permit <addr> [mask]

Désactiver la gestion de commande à distance.

Solution

Appliquer le correctif fourni par CISCO :

http://www.cisco.com

Documentation

Avis de sécurité CISCO :

http://www.cisco.com/warp/public/707/catalyst-memleak-pub.shtml