Risque

Contournement de la politique de sécurité.

Systèmes affectés

  • Cisco PIX 6.x ;
  • Cisco PIX 7.x ;
  • Cisco Adaptive Security Appliance (ASA) 7.x ;
  • Cisco Firewall Services Module (FWSM) 2.x ;
  • Cisco Firewall Services Module (FWSM) 3.x.

Résumé

Une vulnérabilité dans les produits Cisco PIX, ASA et FWSM permet à un utilisateur distant de contourner la politique de sécurité du système.

Description

Une erreur dans le traitement des requêtes HTTP fragmentées sur les produits Cisco PIX, ASA et FWSM permet de contourner les règles de filtrage de liens créées par l'intermédiaire du logiciel Websense. Ceci rend possible, pour un utilisateur distant mal intentionné, l'accès à certaines parties normalement inaccessibles d'un site web protégé par l'équipement vulnérable.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation