Risque
- Déni de service
Systèmes affectés
- Connectivity 1000 VPN Switch ;
- Connectivity 1500 VPN Switch ;
- Connectivity 1600 Secure IP Services Gateway ;
- Connectivity 2000 VPN Switch ;
- Connectivity 2500 VPN Switch ;
- Connectivity 2600 Secure IP Services Gateway ;
- Connectivity 4000 VPN Switch ;
- Connectivity 4500 VPN Switch ;
- Connectivity 4600 Secure IP Services Gateway ;
- VPN Router Portfolio ;
- VPN Router série 1000 ;
- VPN Router série 2000 ;
- VPN Router série 4000 ;
- VPN Router série 5000 ;
- VPN Router série 600 ;
Résumé
Une vulnérabilité affectant de nombreux produits Nortel permet à un utilisateur distant mal intentionné d'effectuer un déni de service.
Description
Cette vulnérabilité permet à une personne malveillante de réaliser à distance un déni de service en forçant le redémarrage de l'équipement vulnérable, au moyen d'un paquet IKE malicieusement construit.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Nortel #2005006047 du 05 juillet 2005 http://www130.nortelnetworks.com/cgi-bin/eserv/cs/main.jsp?cscat=SECUREADVISORY