Risque
- Déni de service
Systèmes affectés
Tous les garde-barrières de type NetScreen-25 qui possédent une version de ScreenOS fournie avant le 23 avril 2002.
- ScreenOS versions antérieures à 2.6.1r8 ;
- ScreenOS versions antérieures à 2.8.0r2 ;
- ScreenOS versions antérieures à 2.8.1r1 ;
- ScreenOS versions antérieures à 3.0.1r1 ;
- ScreenOS versions antérieures à 3.0.2r3 ;
- ScreenOS versions antérieures à 3.0.3r1 ;
- ScreenOS versions antérieures à 3.1.0r1.
Résumé
Une vulnérabilité à été découverte sur l'interface d'administration Web (WebUI) du garde-barrière lors de l'authentification. Celle-ci peut permettre à un utilisateur mal intentionné de réaliser un déni de service.
Description
NetScreen-25 est un garde-barrière de type matériel. Il possède une interface graphique pour son administration. Une vulnérabilité présente lors de l'authentification sur celle-ci permet un redémarrage non sollicité du garde-barrière lors de la saisie d'un nom d'utilisateur d'une taille trop importante. Cette vulnérabilité est minimisée suivant la configuration appliquée à l'accès de l'interface graphique.
Solution
Contacter le constructeur afin de mettre à jour la version de ScreenOS.
Documentation
- Bulletin de sécurité NetScreen http://www.netscreen.com/support/ns25_reboot.html