Rechercher
Contactez-nous Suivez-nous sur Twitter En francais English Language
 











Abonnez-vous gratuitement à notre NEWSLETTER

Newsletter FR

Newsletter EN

Vulnérabilités

Se désabonner

Vigil@nce - Cisco IOS XR : déni de service via lighttpd

décembre 2014 par Vigil@nce

Ce bulletin a été rédigé par Vigil@nce : http://vigilance.fr/offre

SYNTHÈSE DE LA VULNÉRABILITÉ

Un attaquant non authentifié peut ouvrir plusieurs sessions sur
lighttpd de Cisco IOS XR, afin de mener un déni de service.

Produits concernés : Cisco ASR, IOS XR

Gravité : 2/4

Date création : 25/11/2014

DESCRIPTION DE LA VULNÉRABILITÉ

Le produit Cisco IOS XR dispose d’un service web basé sur
lighttpd.

Cependant, lorsque deux sessions HTTP sont ouvertes
simultanément, une erreur fatale de type Race se produit dans
lighttpd.

Un attaquant non authentifié peut donc ouvrir plusieurs sessions
sur lighttpd de Cisco IOS XR, afin de mener un déni de service.

ACCÈS AU BULLETIN VIGIL@NCE COMPLET

http://vigilance.fr/vulnerabilite/Cisco-IOS-XR-deni-de-service-via-lighttpd-15705


Voir les articles précédents

    

Voir les articles suivants