![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité sous ISS
REAL SECURE
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectés
3 RésuméUne vulnérabilité dans le moteur réseau d'ISS RealSecure permet d'arrêter l'agent responsable du contrôle des paquets du réseau. 4 DescriptionISS RealSecure est un logiciel permettant une surveillance du trafic réseau, par le biais d'un agent de réseau, dans le but de découvrir des signatures d'attaques. Une vulnérabilité sur le traitement des
paquets ayant l'indicateur SYN a été
découverte dans cet agent de réseau
entraînant l'arrêt du moteur réseau. Sous Solaris, l'arrêt du moteur est signifié à la console traitant les données du moteur et des agents. Sous NT, le moteur se relance juste après avoir été arrêté, provoquant ainsi 100 % d'activité CPU. 5 Contournement provisoireAucun correctif n'est actuellement disponible auprès de l'éditeur. Cependant la désactivation de la détection d'attaque par SynFlood et IPFrag contourne cette vulnérabilité mais laisse le réseau vulnérable sur ce type d'attaque. 6 DocumentationAucune documentation actuellement disponible. Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||