Risques
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Déni de service à distance
Systèmes affectés
- Novell BoarderManager 3.8, avec le Support Pack 4, ainsi que les versions antérieures.
Description
Une vulnérabilité a été identifiée dans le produit Novell BoarderManager 3.8. Il semblerait que les fichiers de sessions ISAKMP (ou cookies) ne soient pas générés correctement à chaque nouvelle session. Une personne se connectant (avec une adresse source IP et un port donné), risque de garder les mêmes fichiers de sessions pour toutes les requêtes dans une période de plusieurs heures, ce qui les rend prévisibles.
Une personne malveillante qui récupérerait de tels fichiers pourrait contourner la politique de sécurité imposée par IPsec, afin de lancer un déni de service contre le système BoarderManager vulnérable, voire lancer des attaques en réinjectant tout ou partie des paquets interceptés.
Solution
Se référer au bulletin de sécurité de l'éditeur Novell pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Document 3003139 de Novell du 10 novembre 2006 https://secure-support.novell.com/KanisaPlatform/Publishing/201/3003139_f.SAL_Public.html