![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de la
solution IPsec Openswan
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueDéni de service distant. 2 Systèmes affectésTout système Linux utilisant Openswan dans une version 2 antérieure à la 2.4.4. 3 RésuméUn utilisateur mal intentionné peut envoyer des paquets volontairement mal formés au service IKE pour provoquer son arrêt et empêcher ainsi l'établissement de toute nouvelle connexion. 4 DescriptionOpenswan est une solution IPsec pour système d'exploitation Linux. Une faille dans le gestionnaire IKE des associations de sécurité peut être exploitée pour provoquer un déni de service. Par ailleurs, un problème lié à la négociation du chiffrement 3DES est également corrigé. 5 SolutionMettre à jour les sources en version 2.4.4 au moins, ou se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||