Risque

  • Déni de service

Systèmes affectés

  • ScreenOS version 3.x ;
  • ScreenOS version 4.x ;
  • ScreenOS version 5.x.

Seuls les pare-feux NetScreen ayant le service SSHv1 activé sont vulnérables. Les pare-feux ayant le service SSH désactivé ou utilisant SSHv2 ne sont pas affectés.

Résumé

Une vulnérabilité présente dans la mise en œuvre du service SSHv1 dans le ScreenOS des pare-feux NetScreen permet à un utilisateur mal intentionné d'effectué un déni de service sur le matériel affecté.

Solution

Se référer au bulletin de sécurité NetScreen afin d'obtenir la liste des correctifs (cf. Documentation).

Documentation