Risque

Déni de service.

Systèmes affectés

  • ScreenOS version 3.x ;
  • ScreenOS version 4.x ;
  • ScreenOS version 5.x.

Seuls les pare-feux NetScreen ayant le service SSHv1 activé sont vulnérables. Les pare-feux ayant le service SSH désactivé ou utilisant SSHv2 ne sont pas affectés.

Résumé

Une vulnérabilité présente dans la mise en œuvre du service SSHv1 dans le ScreenOS des pare-feux NetScreen permet à un utilisateur mal intentionné d'effectué un déni de service sur le matériel affecté.

Solution

Se référer au bulletin de sécurité NetScreen afin d'obtenir la liste des correctifs (cf. Documentation).

Documentation

Bulletin de sécurité #59147 de NetScreen du 3 août 2004 :

http://www.juniper.net/support/security/alerts/screenos-sshv1-2.txt