Risque
- Contournement de la politique de sécurité
Systèmes affectés
- Cisco Adaptive Security Appliance (ASA) 7.x ;
- Cisco Firewall Services Module (FWSM) 2.x ;
- Cisco Firewall Services Module (FWSM) 3.x.
- Cisco PIX 6.x ;
- Cisco PIX 7.x ;
Résumé
Une vulnérabilité dans les produits Cisco PIX, ASA et FWSM permet à un utilisateur distant de contourner la politique de sécurité du système.
Description
Une erreur dans le traitement des requêtes HTTP fragmentées sur les produits Cisco PIX, ASA et FWSM permet de contourner les règles de filtrage de liens créées par l'intermédiaire du logiciel Websense. Ceci rend possible, pour un utilisateur distant mal intentionné, l'accès à certaines parties normalement inaccessibles d'un site web protégé par l'équipement vulnérable.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Cisco ID du 10 mai 2006 : http://www.cisco.com/warp/public/707/cisco-sa-20060508-pix.shtml
- Référence CVE CVE-2006-0515 https://www.cve.org/CVERecord?id=CVE-2006-0515