![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité du
module d'administration web du garde-barrière
NetScreen-25
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueDéni de service. 2 Systèmes affectésTous les garde-barrières de type NetScreen-25 qui possédent une version de ScreenOS fournie avant le 23 avril 2002.
3 RésuméUne vulnérabilité à été découverte sur l'interface d'administration Web (WebUI) du garde-barrière lors de l'authentification. Celle-ci peut permettre à un utilisateur mal intentionné de réaliser un déni de service. 4 DescriptionNetScreen-25 est un garde-barrière de type matériel. Il possède une interface graphique pour son administration. Une vulnérabilité présente lors de l'authentification sur celle-ci permet un redémarrage non sollicité du garde-barrière lors de la saisie d'un nom d'utilisateur d'une taille trop importante. Cette vulnérabilité est minimisée suivant la configuration appliquée à l'accès de l'interface graphique. 5 SolutionContacter le constructeur afin de mettre à jour la version de ScreenOS. 6 DocumentationBulletin de sécurité NetScreen : http://www.netscreen.com/support/ns25_reboot.html 7 Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||