• Français
23-11-2008
 
 
Le Laboratoire
forum
Menu principal
Accueil
News
Tips
Articles
Letterman Subscribe




Serveur HTTP du Cisco CatOS
Écrit par labo-cisco   
10-01-2003
Dépassement de tampom du serveur HTTP du Cisco CatOS Les commutateurs Cisco Catalyst utilisant certaines versions du logiciel Cisco CatOS, sont sujet à un dépassement de tampom du serveur HTTP. Seules les versions comprises entre la 5.4 et la 7.3 et contenant un "cv" dans l'image du nom sont affectées. Si le serveur HTTP est activé, un dépassement de tampom peut être exploité à distance ce qui entraine le redémarrage du commutateur. La vulnérabilité peut être exploitée plusieurs fois et cela aboutit à un Denial of Service.
Des workarounds sont disponible pour atténuer les effets de cette vulnérabilités.


Produits affectés

Cette vulnérabilité n'est uniquenment présente dans les commutateurs Cisco Catalyst utilisant les versions comprises entre la 5.4 et la 7.3 dont le nom de l'image contient "cv" relatif à CiscoView, exemple : cat6000-supcv.5-5-16.bin.


Details
Si un serveur HTTP activé sur un commutateur Cisco Catalyst utilisant une image CiscoView, reçoit une requète HTTP exagéremment longue cela entraine un dépassement de tampom et le redémarrage du commutateur. Le commutateur reste vulnérable jusqu'a ce que le serveur HTTP soit désactivé, ou que les requètes HTTP soit bloquée, ou encore que l'on effectue une mise à jour logiciel vers une version corrigée.

Le seveur HTTP est désactivé par défaut. Il est généralement activé pour la gestion par interface Web du commutateur avec CiscoView.

Cette vulnérabilité est connue sous le nom de DDTS :
CSCdy26428 - CatOS crash with web server enabled in http_get_token.


Impact

L'exploitation de cette vulnérabilité aboutit au redémarrage forcé de l'appareil. Effectuer ceci plusiers fois entraine un DoS du commutateur et cela jusqu'à ce que la version soit mise à jour ou que le workaround soit implémenter.


Patchs et version corrigées

Tous les patchs et les versions corrigées sont disponibles à :
http://www.cisco.com/warp/public/707/catos-http-overflow-vuln.shtml#Software


Workarounds

- Le serveur HTTP peut être désactivé sur le commutateur, de la manière suivante :
Console (enable) set ip http server disable
HTTP server disabled.

- vous pouvez aussi choisir de bloquer l'accès au port 80 de votre commutateur, ce qui peut être effectuer avec n'importe quel appareil avec la fonctionnalité de filtrage du trafique.

Dernière mise à jour : ( 10-01-2003 )
 
< Précédent   Suivant >
CLTE - Moteur de tests en ligne
Le CLTE est le moteur de tests en ligne du Laboratoire SUPINFO des Technologies Cisco.
Connectez-vous ! Création d'un compte gratuit
 
Top! Top!