Risque

Fuite d'informations.

Systèmes affectés

Les équipements NetScreen Firewall/VPN fonctionnant en tant que serveur DHCP et possédant une version de ScreenOS inférieure à 4.0.3r3.

Résumé

Dans certaines conditions, les équipements fonctionnant en tant que serveur DHCP et administrés par HTTP peuvent divulguer des informations sensibles telles que des noms d'utilisateur ou des mots de passe encodés.

Description

La réutilisation d'un tampon mémoire précédemment utilisé pour la gestion du contexte d'une session d'administration via HTTP peut entraîner, dans certains cas, la divulgation des informations lors du traitement d'une réponse à une requête DHCP.

Solution

Appliquer le correctif suivant la version affectée (cf. Documentation).

Documentation

Bulletin de sécurité #57983 de NetScreen :

http://www.netscreen.com/services/security/alerts/10_01_03_57983_v003.jsp