| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 06 décembre
2002 No CERTA-2002-AVI-261 |
Affaire suivie par :
CERTA
Objet : Vulnérabilité de
FreeS/WAN sous Debian
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2002-AVI-261 |
Une gestion de version détaillée se trouve à la fin de ce document.
Déni de service.
L'implantation FreeS/WAN de Debian est vulnérable à une attaque de type déni de service.
IPSec est un ensemble de mécanismes de sécurité pour le protocole IP. Natifs dans IPv6, ces mécanismes doivent être ajoutés aux piles IPv4.
FreeS/WAN est une implantation libre d'IPSec pour les systèmes Linux.
Sous Debian, FreeS/WAN ne traite pas correctement les paquets IP de petite taille. Cette vulnérabilité peut être exploitée pour provoquer une attaque de type déni de service.
Les versions 1.96-1.4 (Debian woody) et 1.99-1 (Debian sid) corrigent cette vulnérabilité.
Avis de sécurité Debian :
http://www.debian.org/security/2002/dsa-201