Vigil@nce - Cisco IOS : déni de service via CDP
avril 2016 par Vigil@nce
Ce bulletin a été rédigé par Vigil@nce : https://vigilance.fr/offre
SYNTHÈSE DE LA VULNÉRABILITÉ
Un attaquant peut envoyer un paquet CDP spécialement mal formée
vers un nœud Cisco IOS, afin de mener un déni de service.
Produits concernés : Cisco ASR, Cisco Catalyst, IOS Cisco, IOS XE
Cisco, IOS XR Cisco, Cisco Router.
Gravité : 2/4.
Date création : 16/02/2016.
DESCRIPTION DE LA VULNÉRABILITÉ
Le produit Cisco IOS comprend une mise en oeuvre du protocole
propriétaire Cisco Discovery Protocol, lié à la gestion du
voisinage.
Cependant, la validation du format des paquets est incomplète, et
il existe des paquets dont le décodage provoque une erreur
fatale, ce qui conduit à un redémarrage du routeur.
Un attaquant peut donc envoyer un paquet CDP spécialement mal
formé vers un nœud Cisco IOS, afin de mener un déni de service.
ACCÈS AU BULLETIN VIGIL@NCE COMPLET
https://vigilance.fr/vulnerabilite/Cisco-IOS-deni-de-service-via-CDP-18947