annonce de vulnérabilité CVE-2012-1367
Cisco IOS : déni de service via BGP Update
Synthèse de la vulnérabilité
Un attaquant peut envoyer un paquet BGP Update spécial vers Cisco IOS, afin de le stopper.
Produits concernés : IOS, Cisco Router xx00 Series.
Gravité : 2/4.
Date création : 07/08/2012.
Références : 26603, BID-54830, CSCtq06538, CVE-2012-1367, VIGILANCE-VUL-11827.
Description de la vulnérabilité
Un paquet BGP Update contient des préférences locales (LOCAL_PREF).
Cependant, lorsque la taille des données de LOCAL_PREF est trop courte, une erreur se produit dans la fonction MallocLite(), et stoppe le système.
Un attaquant peut donc envoyer un paquet BGP Update spécial vers Cisco IOS, afin de le stopper.
Bulletin Vigil@nce complet.... (
accès gratuit)
Partagez ce bulletin
Service de veille sur les vulnérabilités informatiques
Vigil@nce fournit une
analyse de vulnérabilité applicative. La veille sécurité Vigil@nce publie des bulletins de vulnérabilités pour les failles qui impactent le système d'information. Chaque administrateur peut personnaliser la liste des produits pour lesquels il souhaite recevoir des alertes de vulnérabilités. La cellule de veille technologique suit les menaces sécurité qui ciblent le parc informatique.