![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Déni de service pour
isakmpd
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueDéni de service.2 Systèmes affectésOpenBSD 3.5 et versions antérieures.3 Descriptionisakmpd est un service basé sur le protocole IKE. isakmpd sert notamment à la négociation et à la gestion des associations de sécurité (SA ou Security Associations) pour du trafic réseau chiffré et/ou authentifié (IPSEC).Au moyen de paquets habilement constitués, un utilisateur non autorisé peut supprimer une association de sécurité (SA) et réaliser ainsi un déni de service par destruction du tunnel IPSEC. 4 SolutionPour OpenBSD version 3.5, appliquer le correctif disponible à cette adresse :ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.5/common/012_isakmpd.patch 5 DocumentationBulletin de sécurité OpenBSD #012 du 10 juin 2004 :http://www.openbsd.org/errata.html#isakmpd Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||