| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 15 décembre
2004 No CERTA-2004-AVI-399 |
Affaire suivie par :
CERTA
Objet : Vulnérabilité dans
ISAKMPD sous OpenBSD
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2004-AVI-399 |
Une gestion de version détaillée se trouve à la fin de ce document.
Déni de service.
OpenBSD versions 3.4, 3.5 et 3.6.
isakmpd est un service basé sur le
protocole IKE. isakmpd sert notamment à la
négociation et à la gestion des associations de
sécurité (SA) pour du trafic réseau
chiffré et/ou authentifié (IPSEC).
Une vulnérabilité a été
découverte dans le service isakmpd lors de
son utilisation avec le protocole IPSEC.
Un utilisateur local mal intentionné peut exploiter cette vulnérabilité afin de créer un déni de service.
Appliquer le correctif suivant la version affectée :
ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.4/common/035_pfkey.patch
ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.5/common/024_pfkey.patch
ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.i6/common/007_pfkey.patch
Bulletin de sécurité OpenBSD #007 du 14 décembre 2004 :
http://www.openbsd.org/errata.html#pfkey