Risque

Déni de service.

Systèmes affectés

  • Toutes les versions de CISCO IOS ;
  • CISCO IOS Firewall ;
  • tous les pare-feux CheckPoint Firewall-1 antérieurs à la version R55 HFA-03 ;
  • tous les routeurs Juniper série M, T et E ;
  • tous les pare-feux NetScreen possèdant une version de ScreenOS antérieure à 5.0R6 ;
  • NetBSD 1.5.x et 2.0 ;
  • SGI IRIX.

Résumé

Une faiblesse dans la mise en œuvre du protocole TCP (Transport Control Protocol) a été découverte.

Description

TCP (Transport Control Protocol) est un protocole réseau assurant le service de transport en mode connecté. Il est définit par la RFC 793 de l'IETF (Internet Engineering Task Force) et les extensions concernant la haute disponibilité par la RFC 1323.

Une vulnérabilité dans sa mise en œuvre permet à un individu mal intentionné d'effectuer un déni de service sur les connexions TCP préalablement établies par l'envoi de paquets TCP judicieusement formés.

Solution

Appliquer le correctif suivant le système utilisé :

Documentation