Rechercher
Contactez-nous Suivez-nous sur Twitter En francais English Language
 











Abonnez-vous gratuitement à notre NEWSLETTER

Newsletter FR

Newsletter EN

Vulnérabilités

Se désabonner

HSC : Multiples vulnérabilités distantes dans Cisco PIX et Cisco ASA

septembre 2008 par HSC

Date : 05-09-2008

Criticité HSC : 3/5 - moyenne

Avis public : Oui

Exploitation : Indisponible

Résumé : De multiples vulnérabilités distantes affectant les Cisco ASA et Cisco PIX ont été détectées. L’exploitation de ces vulnérabilités peut conduire à des dénis de service ou à la divulgation d’informations confidentielles.

Source : Cisco

Objet : Cisco ASA, Cisco PIX

Description :

Plusieurs vulnérabilités distantes indépendantes les unes des autres ont été découvertes dans les produits Cisco de la gamme ASA et PIX :

1. De multiples erreurs dans l’analyse de paquets SIP (Session
Initiation Protocol - Protocole utilisé entre autre dans la VoIP)
peuvent permettre à un attaquant distant de mener un déni de service sur un Cisco ASA ou Cisco PIX configuré pour analyser les paquets SIP.

2. Les équipements Cisco PIX et Cisco ASA configurés pour jouer le rôle
de terminaison VPN IPSec sont vulnérables à un déni de service distant
en envoyant des paquets d’authentification spécialement forgés.

3. Une vulnérabilité touchant le traitement des paquets HTTP ou HTTPS
affecte la gamme Cisco ASA. Elle concerne les équipements configurés
pour jouer le rôle de terminaison VPN SSL. Une mauvaise gestion du
traitement des erreurs dans les URI et une fuite mémoire sont la cause
de cette vulnérabilité.

4. Les équipements Cisco ASA configurés pour être terminaison VPN SSL sont vulnérables à une fuite d’information importante permettant à un attaquant de découvrir l’identifiant et le mot de passe des utilisateurs configurés. Cette attaque nécessite une interaction avec un utilisateur victime (accès à un site malveillant, suivi d’un lien dans un courriel, etc.). Ces conditions d’exploitation restent assez imprécises malgré les recherches d’HSC.

Références :

 http://www.cisco.com/warp/public/707/cisco-sa-20080903-asa.shtml
 http://nvd.nist.gov/nvd.cfm?cvename=CVE-2008-2732 (1)
 http://nvd.nist.gov/nvd.cfm?cvename=CVE-2008-2733 (2)
 http://nvd.nist.gov/nvd.cfm?cvename=CVE-2008-2734 (3)
 http://nvd.nist.gov/nvd.cfm?cvename=CVE-2008-2735 (3)
 http://nvd.nist.gov/nvd.cfm?cvename=CVE-2008-2736 (4)


Voir les articles précédents

    

Voir les articles suivants