Risque

Déni de service.

Systèmes affectés

Tous les garde-barrières de type NetScreen-25 qui possédent une version de ScreenOS fournie avant le 23 avril 2002.

  • ScreenOS versions antérieures à 2.6.1r8 ;
  • ScreenOS versions antérieures à 2.8.0r2 ;
  • ScreenOS versions antérieures à 2.8.1r1 ;
  • ScreenOS versions antérieures à 3.0.1r1 ;
  • ScreenOS versions antérieures à 3.0.2r3 ;
  • ScreenOS versions antérieures à 3.0.3r1 ;
  • ScreenOS versions antérieures à 3.1.0r1.

Résumé

Une vulnérabilité à été découverte sur l'interface d'administration Web (WebUI) du garde-barrière lors de l'authentification. Celle-ci peut permettre à un utilisateur mal intentionné de réaliser un déni de service.

Description

NetScreen-25 est un garde-barrière de type matériel. Il possède une interface graphique pour son administration. Une vulnérabilité présente lors de l'authentification sur celle-ci permet un redémarrage non sollicité du garde-barrière lors de la saisie d'un nom d'utilisateur d'une taille trop importante. Cette vulnérabilité est minimisée suivant la configuration appliquée à l'accès de l'interface graphique.

Solution

Contacter le constructeur afin de mettre à jour la version de ScreenOS.

Documentation

Bulletin de sécurité NetScreen :

http://www.netscreen.com/support/ns25_reboot.html