vulnérabilité CVE-2012-0362
Cisco IOS : contournement d'ACL via log/time
Synthèse de la vulnérabilité
Lorsqu'une ACL se termine par "log" ou "time", elle est ignorée dans certaines versions de Cisco IOS.
Produits concernés : IOS, Cisco Router xx00 Series.
Gravité : 2/4.
Date création : 04/05/2012.
Références : CSCts01106, CVE-2012-0362, VIGILANCE-VUL-11585.
Description de la vulnérabilité
Lorsqu'une ACL se termine par "log" ou "time", elle est ignorée dans certaines versions de Cisco IOS.
Les détails techniques ne sont pas connus.
Bulletin Vigil@nce complet.... (
accès gratuit)
Partagez ce bulletin
Service de veille sur les vulnérabilités informatiques
Vigil@nce fournit une
gestion de vulnérabilité de système. La base de vulnérabilités Vigil@nce contient plusieurs milliers de failles. La veille sécurité Vigil@nce publie des bulletins de vulnérabilités pour les failles qui impactent le système d'information. Chaque administrateur peut personnaliser la liste des produits pour lesquels il souhaite recevoir des alertes de vulnérabilités.