Rejoignez-nous sur #zone-h @ irc.eu.freenode.net
RECHERCHE
Menu principal
Accueil
Nouvelles de Zone-H
Nouvelles du monde
Avis de sécurité
Téléchargements
Zone-H works
Attaques numériques
 Attaques Francophones
 Archive des attaques
 Archive des attaques 
 Notifier defacements
Restez à l'écoute
 Inscription Listes de diffusion
Zone publique active
 T'chat IRC
 Contact
 Performances du Staff
 Le Staff de Zone-H
AVIS DE SECURITE
Cisco IOS - Contournement de sécurité
 
Avis de sécurité ZHFR-106
Date de publication: 07/04/2005

Auteur: Fournisseur
Impact: Contournement de sécurité
D'où: A distance
Risque: Modéré
Solution: Aucun correctif
Produit: Cisco IOS
Versions affectées:
* 12.x
* R12.x

Détails:
Deux vulnérabilités ont été trouvées dans Cisco IOS, qui permettraient à un attaquant de contourner des restrictions de securité.


1) Une erreur dans le traitement de messages XAUTH de IKE peut être exploitée afin de s'authentifier et avoir accés aux ressources du reseau.
Afin que l'exploitation soit possible, l'attaquant doit connaître la clé partagée du groupe afin de finir la négociation de la phase 1 de IKE.

2) Une erreur dans la manipulation des attributs des profils ISAKMP peut causer le non traitement d'un attribut, ce qui peut être exploité afin d'établir une SA IPsec non autorisée.

La vulnérabilité touche seulement les profils ISAKMP attachés à des "certificate maps".

Les vulnérabilités affectent les appareils sous Cisco IOS 12.2T, 12.3, et 12.3T et configurés avec l'autentification XAUTH version 6 de Cisco Easy VPN.

Solution:
Mises à jour:
http://www.cisco.com/warp/public/707/cisco-sa-20050406-xauth.shtml#software


Références:
http://secunia.com/advisories/14853/
http://www.cisco.com/warp/public/707/cisco-sa-20050406-xauth.shtml Avis original

  En parler sur le forum...
  S'inscrire à la liste de diffusion...

Creative Commons License
Le contenu de ce site est sous Contrat Public Creative Commons.