Risque

Déni de service.

Systèmes affectés

NetScreen 5XP/5XT possédant une version 4.0.0 ou supérieure de ScreenOS.

Résumé

Les garde-barrières NetScreen sont des garde-barrières de type matériel constitués de circuits intégrés à application spécifique (ASIC).

Description

Le garde-barrière soumis à une forte charge peut, dans certaines conditions, réappliquer la configuration d'origine bloquant ainsi le trafic le traversant.

Cette vulnérabilité peut être exploitée par un utilisateur mal intentionné afin d'effectuer un déni de service sur le garde-barrière.

Solution

Appliquer la mise à jour selon le matériel et la version de ScreenOS (cf. Documentation).

Documentation

Alerte de sécurité #56305 de NetScreen :

http://www.netscreen.com/support/alerts/03_06_03.html

Support NetScreen :

http://www.netscreen.com/support/updates.asp