![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
ScreenOS
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésLes équipements possédant une version 4.0.3 ou
antérieure de ScreenOS et fonctionnant en 3 RésuméUne vulnérabilité présente dans ScreenOs permet à un individu mal intentionné d'effectuer des dénis de service ou de contourner la politique de sécurité lorsque le pare-feu est configuré en mode transparent. 4 DescriptionLe mode transparent est un mode activé par défaut sur certains pare-feu NetScreen. L'activation de ce mode permet d'utiliser le pare-feu de manière transparente comme un pont. Un individu mal intentionné situé dans le même domaine de diffusion que le pare-feu peut injecter certains paquets non-IP afin de contourner la politique de sécurité mise en place ou d'effectuer des dénis de service. 5 SolutionAppliquer les correctifs fournis par le constructeur (cf. Documentation). 6 DocumentationBulletin de sécurité #57605 de NetScreen : http://www.netscreen.com/services/security/alerts/advisory-57605.txt Révision du bulletin de sécurité #57605 de NetScreen : http://www.netscreen.com/services/security/alerts/57605-correction.txt Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||