Risque

Contournement des règles de filtrage.

Systèmes affectés

Les gardes-barrières Cisco Secure PIX versions 4.4, 5.1, 5.2, 5.3 et 6.0.

Résumé

Un utilisateur mal intentionné peut contourner les règles de filtrage des commandes SMTP (Simple Mail Tranfert Protocol).

Description

Une fonctionnalité "mailguard" du garde-barrière Cisco PIX permet de limiter les commandes SMTP à un jeu très restreint de commandes. Une vulnérabilité dans le filtrage permet à un utilisateur mal intentionné de contourner ces règles de filtrage et d'attaquer alors le serveur de courrier se trouvant derrière le garde-barrière. Si la configuration du serveur est trop permissive, l'attaquant pourra alors récupérer des informations sur les comptes du serveur, ou exécuter du code arbitraire à distance.

Solution

Appliquer les correctifs Cisco suivants les versions de Cisco PIX. Ces correctifs se trouvent sur le site de Cisco.

http://www.cisco.com

Documentation

Bulletin de sécurité Cisco :

http://www.cisco.com/warp/public/707/PIXfirewallSMTPfilter-regression-pub.shtml