![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans le
garde barrière PIX de CISCO
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueContournement des règles de filtrage 2 Systèmes affectés
3 RésuméUn utilisateur distant mal intentionné peut contourner les règles de filtrage d'un garde barrière CISCO PIX afin de recueillir des informations par le biais de commandes SMTP. 4 DescriptionUne fonctionnalité « mailguard » du garde barrière CISCO PIX permet de limiter l'utilisation des commandes SMTP « Simple Mail Transfert Protocol ». Cette limitation a pour but d'empêcher les utilisateurs distants de recueillir, en utilisant des commandes SMTP, des informations comme par exemple, les utilisateurs du système. Une vulnérabilité de « mailguard » permet à un utilisateur distant mal intentionné de contourner ces limitations afin de pouvoir utiliser toutes les commandes SMTP. Un programme permettant d'exécuter ce contournement a été diffusé sur Internet. 5 SolutionCorrectifs à appliquer suivant les versions de PIX :
Ces correctifs sont disponibles sur le site CISCO : http://www.cisco.com 6 DocumentationBulletin de sécurité CISCO : http://www.cisco.com/warp/public/707/PIXfirewallSMTPfilter-pub.shtml Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||