Risque

  • Déni de service

Systèmes affectés

  • La série des Nortel Switched Firewall 5000 ;
  • la série des Nortel Switched Firewall 5100 ;
  • la série des Nortel Switched Firewall 6000.

Résumé

Une vulnérabilité dans certains produits Nortel permet à un utilisateur distant mal intentionné de provoquer un déni de service.

Description

Une erreur dans la mise en œuvre de la première phase du protocole d'échange de clefs IKEv1 (Internet Key Exchange version 1) sur certains équipements Nortel permet à un utilisateur distant mal intentionné de provoquer un déni de service par le biais d'un message IKE malicieusement construit.

Solution

  • Site de l'éditeur :

    http://www.nortelnetworks.com
    
  • Bulletin de sécurité Nortel NTD 2663 du 15 novembre 2005 :

    http://www130.nortelnetworks.com/cgi-bin/eserv/cs/main.jsp?cscat=BLTNDETAIL&DocumentOID=367651
    
  • Bulletin de sécurité du NISCC du 14 novembre 2005 :

    http://www.niscc.gov.uk/niscc/docs/re-20051114-01014.pdf?lang=en