SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Blue Coat OpenSSL Traitement ASN.1 : Vulnérabilité de Déni de Service
21/01/2007 18H30
Référence Secunia :
SA10235
Date de publication :
2003-11-17
Risque :
Moyennement Critique. Niveau 3 sur 5.
Impact :
DoS
Lieu :
A distance
Solutions :
Correctif de l'éditeur
OS :
Blue Coat CacheOS 4.x
Blue Coat Security Gateway OS (SGOS) 2.x
Blue Coat Security Gateway OS (SGOS) 3.x
Référence CVE :
CVE-2003-0851
Description :
Blue Coat Systems a confirmé une vulnérabilité OpenSSL dans certains de leurs produits, qui pourrait être exploitée par des personnes malintentionnées pour causer un Déni de Service (DoS).
Solutions :
Blue Coat Systems recommande que l'accès au port de la console de gestion sécurisée soit restreint aux adresses IP fiables seulement.
La vulnérabilité sera corrigée par les versions suivantes:
SGOS 3.1.2: current ETA 12.05.2003
SGOS 2.1.10: current ETA Q1 2004
CA/SA 4.1.12 current ETA Q1 2004
Référence :
http://www.bluecoat.com/support/knowledge/advisory_ASN1_parsing_0.9.6.l.html
Autres références :
SA10133:
http://secunia.com/advisories/10133/
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|