| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 11 septembre
2009 No CERTA-2009-ALE-017-002 |
Affaire suivie par :
CERTA
Objet : Vulnérabilités dans
l'implémentation TCP/IP de divers produits
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2009-ALE-017 |
Une gestion de version détaillée se trouve à la fin de ce document.
Déni de service à distance.
D'autres produits sont très probablement affectés par ces vulnérabilités.
Des vulnérabilités dans la pile TCP/IP de certains produits permettent à une personne malintentionnée distante de provoquer un déni de service.
Plusieurs vulnérabilités dans l'implémentation TCP/IP de certains produits permettent à une personne malintentionnée distante de provoquer un déni de service. Les conséquences, failles et le volume de trafic nécessaire peuvent varier selon les produits.
Microsoft a annoncé ne pas corriger ces failles pour Windows 2000, qui bénéficie officiellement d'un support étendu jusqu'au 13 juillet 2010.
Microsoft n'a également pas publié de correctif pour Windows XP car la configuration par défaut n'est pas affectée (pas d'exception dans le pare-feu intégré).
L'éditeur Red Hat a annoncé ne pas publier de correctif pour ses produits. Un contournement permettant de limiter les effets a été publié sur leur site (cf. section Documentation).
Les personnes utilisant l'un des systèmes concernés comme poste client peuvent utiliser un dispositif de filtrage à état (stateful) afin de bloquer les connexions entrantes non sollicitées.
Au besoin, les utilisateurs sont invités à lire les bulletins de sécurité des différents éditeurs pour des contournements adaptés aux produits concernés.
http://www.microsoft.com/france/technet/security/Bulletin/MS09-048.mspx
http://www.microsoft.com/technet/security/Bulletin/MS09-048.mspx
http://kbase.redhat.com/faq/docs/DOC-18730
http://www.cert.fi/haavoittuvuudet/2008/tcp-vulnerabilities.html
http://sunsolve.sun.com/search/document.do?assetkey=1-66-267088-1
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-4609
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-1926