annonce de vulnérabilité CVE-2012-0378
Cisco ASA : déni de service via MPF
Synthèse de la vulnérabilité
Un attaquant peut employer des connexions inactives, afin d'atteindre les limites de connexion de MPF (Modular Policy Framework), ce qui bloque les connexions légitimes de Cisco Adaptive Security Appliances.
Produits concernés : ASA.
Gravité : 2/4.
Date création : 11/05/2012.
Références : CSCtv19854, CVE-2012-0378, VIGILANCE-VUL-11622.
Description de la vulnérabilité
Un attaquant peut employer des connexions inactives, afin d'atteindre les limites de connexion de MPF (Modular Policy Framework), ce qui bloque les connexions légitimes de Cisco Adaptive Security Appliances.
Les détails techniques ne sont pas connus.
Bulletin Vigil@nce complet.... (
accès gratuit)
Partagez ce bulletin
Service de veille sur les vulnérabilités informatiques
Vigil@nce fournit une
veille de vulnérabilité applicative. La veille sécurité Vigil@nce publie des bulletins de vulnérabilités pour les failles qui impactent le système d'information. Chaque administrateur peut personnaliser la liste des produits pour lesquels il souhaite recevoir des alertes de vulnérabilités. La cellule de veille technologique suit les menaces sécurité qui ciblent le parc informatique.