Risque
- Contournement de la politique de sécurité
Systèmes affectés
- EMC RSA Adaptive Authentication On-Premise version 6.0.2.1 SP1 Patch 2 et SP1 Patch 3 ;
- EMC RSA Adaptive Authentication On-Premise version 6.0.2.1 SP2 et SP2 Patch 1 ;
- EMC RSA Adaptive Authentication On-Premise version 6.0.2.1 SP3.
Résumé
Une vulnérabilité permettant de contourner la politique de sécurité a été découverte dans EMC RSA Adaptive Authentication On-Premise (AAOP).
Description
Une faille a été découverte dans EMC RSA Adaptive Authentication On-Premise (AAOP). Cette vulnérabilité utilise le fait que AAOP autorise le rejeu de la procédure d'authentification durant une session. Un utilisateur authentifié est alors en mesure de rejouer cette procédure afin de contourner certaines restrictions de sécurité. Il est cependant nécessaire que cette personne dispose d'un moyen d'intercepter les données échangées lors de la procédure initiale.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité ESA-2011-027 du 11 août 2011 http://seclists.org/bugtraq/2011/Aug/att-126/ESA-2011-027.txt
- Référence CVE CVE-2011-2733 https://www.cve.org/CVERecord?id=CVE-2011-2733