![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de KAME
Racoon
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueDéni de service.2 Systèmes affectésKAME Racoon versions antérieures à la version 20040408a.3 RésuméUne vulnérabilité du service KAME Racoon permet à un utilisateur mal intentionné de provoquer un déni de service.4 DescriptionKAME est une mise en oeuvre des protocoles IPSec et IPv6 sur les plates-formes BSD.KAME Racoon est le service chargé de négocier les associations de sécurité (SA) pour IPSec (utilisation des protocoles ISAKMP et IKE). Un mauvais traitement du champ longueur des en-têtes des paquets ISAKMP permet à un utilisateur distant mal intentionné d'utiliser une grande partie de la mémoire du système. Cela peut provoquer l'arrêt brutal du service. 5 SolutionLa version 20040408a corrige cette vulnérabilité.Appliquer le correctif proposé sur le site de KAME (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||