Risques
- Contournement de la politique de sécurité
- Déni de service
Systèmes affectés
- FreeS/Wan versions 1.x avec la mise à jour X.509 antérieures à la version 0.9.41 ;
- FreeS/Wan versions 2.x avec la mise à jour X.509 antérieures à la version 1.6.1 ;
- Openswan versions 1.x antérieures à la version 1.0.6 ;
- Openswan versions 2.x antérieures à la version 2.1.4 ;
- StrongSwan versions 2.x antérieures à la version 2.1.3 ;
- Super FreeS/Wan 1.x, toutes les versions avec la mise à jour X.509 ;
Description
Une vulnérabilité présente dans une fonction de vérification des certificats X.509 (verify_x509cert()) permet à un utilisateur mal intentionné, via l'envoi d'un certificat malicieusement construit, de réaliser un déni de service ou de contourner la politique de sécurité.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Openswan http://www.openswan.org/support/vuln/can-2004-0590/
- Bulletin de sécurité Gentoo du 25 juin 2004 : http://security.gentoo.org/glsa/glsa-200406-20.xml
- Bulletin de sécurité Mandrake du 14 juillet 2004 : http://www.mandrakesoft.com/security/advisories?name=MDKSA-2004:070