Risque

  • Contournement de la politique de sécurité

Systèmes affectés

  • Cisco Adaptive Security Appliance (ASA) 7.x ;
  • Cisco Firewall Services Module (FWSM) 2.x ;
  • Cisco Firewall Services Module (FWSM) 3.x.
  • Cisco PIX 6.x ;
  • Cisco PIX 7.x ;

Résumé

Une vulnérabilité dans les produits Cisco PIX, ASA et FWSM permet à un utilisateur distant de contourner la politique de sécurité du système.

Description

Une erreur dans le traitement des requêtes HTTP fragmentées sur les produits Cisco PIX, ASA et FWSM permet de contourner les règles de filtrage de liens créées par l'intermédiaire du logiciel Websense. Ceci rend possible, pour un utilisateur distant mal intentionné, l'accès à certaines parties normalement inaccessibles d'un site web protégé par l'équipement vulnérable.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation