Risque
- Contournement des règles de filtrage
Systèmes affectés
Les gardes-barrières Cisco Secure PIX versions 4.4, 5.1, 5.2, 5.3 et 6.0.
Résumé
Un utilisateur mal intentionné peut contourner les règles de filtrage des commandes SMTP (Simple Mail Tranfert Protocol).
Description
Une fonctionnalité "mailguard" du garde-barrière Cisco PIX permet de limiter les commandes SMTP à un jeu très restreint de commandes. Une vulnérabilité dans le filtrage permet à un utilisateur mal intentionné de contourner ces règles de filtrage et d'attaquer alors le serveur de courrier se trouvant derrière le garde-barrière. Si la configuration du serveur est trop permissive, l'attaquant pourra alors récupérer des informations sur les comptes du serveur, ou exécuter du code arbitraire à distance.
Solution
Appliquer les correctifs Cisco suivants les versions de Cisco PIX. Ces correctifs se trouvent sur le site de Cisco.
http://www.cisco.com
Documentation
- Bulletin de sécurité Cisco : http://www.cisco.com/warp/public/707/PIXfirewallSMTPfilter-regression-pub.shtml