![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité sur
RealSecure Network Sensor
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueDéni de service.2 Systèmes affectés
3 RésuméUn utilisateur mal intentionné peut réaliser un déni de service sur RealSecure Network Sensor de ISS (Internet Security Systems) par le biais de paquets malicieusement construits.4 DescriptionRealSecure Network Sensor est un système de détection d'intrusions.Une vulnérabilité présente dans le traitement de certaines requêtes DHCP peut entraîner l'arrêt intempestif de RealSecure Network Sensor. Cette vulnérabilité est exploitable à distance. 5 Contournement provisoireDésactiver les signatures DHCP_ACK, DHCP_Discover et DHCP_Request dans la configuration de RealSecure Network Sensor.6 SolutionAppliquer la mise à jour RealSecure X-Press Update 4.3 (se référer à la section documentation).7 DocumentationSite Internet de ISS :http://www.iss.net/ Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||