Plusieurs vulnérabilités ont été identifiées dans Cisco ASA et PIX, elles pourraient être exploitées par des attaquants afin de contourner les mesures de sécurité ou causer un déni de service.
Le premier problème résulte d'une erreur présente au niveau du traitement de certains paquets TCP ACK spécialement conçus, ce qui pourrait permettre à des attaquants d'altérer le fonctionnement d'un périphérique vulnérable.
La deuxième faille est due à une erreur présente au niveau du traitement de paquets TLS (Transport Layer Security) malformés, ce qui pourrait permettre à des attaquants de causer un déni de service.
La troisième vulnérabilité est due à une erreur inconnue présente au niveau du moteur d'inspection IM (Instant Messenger), ce qui pourrait permettre à des attaquants d'altérer le fonctionnement d'un périphérique vulnérable.
La quatrième faille est due à une erreur présente au niveau du traitement de certaines requêtes liées au balayage du port 443/TCP, ce qui pourrait permettre à des attaquants de causer un déni de service.
Le dernier problème résulte d'une erreur présente au niveau du plan de contrôle ACL qui n'est pas correctement mis en oeuvre, ce qui pourrait être exploité afin de contourner les règles de sécurité.
Crédit
Vulnérabilités découvertes par l'éditeur.
Historique
2008-06-05 : Version Initiale
Recevez les bulletins FrSIRT
Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.