![]() |
CERTA Centre d'Expertise gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité sur les
gardes-barrières NetScreen
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueDéni de service.2 Systèmes affectésLes gardes barrières et VPN NetScreen sous ScreenOS
3 RésuméUne vulnérabilité sur les gardes-barrières et VPN NetScreen permet à un utilisateur mal intentionné, via un paquet malicieusement construit, de réaliser un déni de service du garde barrière.4 DescriptionIl est possible d'administrer les gardes-barrières NetScreen par différentes méthodes : telnet, WebAuth (http / https), ssh, ou ProxyAuth.Un utilisateur mal intentionné non privilègié peut, en utilisant les protocoles telnet, http ou https, réaliser un déni de service du garde-barrière par l'envoi, d'un paquet malicieusement construit adressé à celui-ci. 5 Contournement provisoire
6 SolutionAppliquer les correctifs correspondant à votre version (cf. section documentation).7 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
||||||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||||