![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans les
équipements NetScreen Firewall/VPN
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueFuite d'informations. 2 Systèmes affectésLes équipements NetScreen Firewall/VPN fonctionnant en tant que serveur DHCP et possédant une version de ScreenOS inférieure à 4.0.3r3. 3 RésuméDans certaines conditions, les équipements fonctionnant en tant que serveur DHCP et administrés par HTTP peuvent divulguer des informations sensibles telles que des noms d'utilisateur ou des mots de passe encodés. 4 DescriptionLa réutilisation d'un tampon mémoire précédemment utilisé pour la gestion du contexte d'une session d'administration via HTTP peut entraîner, dans certains cas, la divulgation des informations lors du traitement d'une réponse à une requête DHCP. 5 SolutionAppliquer le correctif suivant la version affectée (cf. Documentation). 6 DocumentationBulletin de sécurité #57983 de NetScreen : http://www.netscreen.com/services/security/alerts/10_01_03_57983_v003.jsp Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||