Risque

  • Contournement de la politique de sécurité

Systèmes affectés

Versions d'IPsec-tools antérieures à 0.3.3.

Description

KAME Racoon est le service chargé de négocier les associations de sécurité (SA) pour IPSec (utilisation des protocoles ISAKMP et IKE).
KAME Racoon ne vérife pas correctement les signatures associées aux certificats au format X.509. Il est alors possible pour un utilisateur distant mal intentionné de s'authentifier et réaliser une connexion en violation de la politique de sécurité.

Solution

La version 0.3.3 d'IPsec-tools corrige cette vulnérabilité.
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs.

Documentation