Risque

  • Déni de service à distance ;
  • contournement de la politique de sécurité ;
  • atteinte à la confidentialité des données.

Systèmes affectés

  • OpenBSD 4.2, 4.3 ;
  • FreeBSD 6.3, 7.0 ;
  • Serveurs IBM zSeries ;
  • Produits Juniper Networks.

Pour une liste exhaustive des produits affectés, se référer au bulletin de l'US-CERT.

Résumé

Une vulnérabilité dans certaines implémentations du protocole Neighbor Discovery Protocol IPv6 permet à une personne malintentionnée d'effectuer un déni de service à distance, de contourner la politique de sécurité et/ou de porter atteinte à la confidentialité des données.

Solution

Se référer au bulletin de sécurité des éditeurs pour l'obtention des correctifs (cf. section Documentation).

Documentation