Risque
- Déni de service
Systèmes affectés
- ScreenOS version 3.x ;
- ScreenOS version 4.x ;
- ScreenOS version 5.x.
Seuls les pare-feux NetScreen ayant le service SSHv1 activé sont vulnérables. Les pare-feux ayant le service SSH désactivé ou utilisant SSHv2 ne sont pas affectés.
Résumé
Une vulnérabilité présente dans la mise en œuvre du service SSHv1 dans le ScreenOS des pare-feux NetScreen permet à un utilisateur mal intentionné d'effectué un déni de service sur le matériel affecté.
Solution
Se référer au bulletin de sécurité NetScreen afin d'obtenir la liste des correctifs (cf. Documentation).
Documentation
- Bulletin de sécurité #59147 de NetScreen http://www.juniper.net/support/security/alerts/screenos-sshv1-2.txt