![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
Qbik WinGate
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésLes versions de Qbik Wingate antérieures à 6.1.3 et postérieures à 5.0. 3 DescriptionQbik Wingate est une passerelle Internet offrant plusieurs services de communication. Une vulnérabilité a été identifiée dans celle-ci, au niveau de la résolution de nom DNS (pour Domain Name System). Elle ne gère pas correctement certaines requêtes contenant des noms de machines trop grands. Un utilisateur malveillant peut profiter de cette vulnérabilité, de type dépassement de mémoire, pour envoyer une requête particulière, afin d'exécuter des commandes arbitraires à distance ou perturber les services offerts par la passerelle. 4 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 5 DocumentationBulletin de mise à jour Qbik du 9 juin 2006 : http://www.wingate.com/products.php Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||