SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Top Layer Attack Mitigator IPS 5500 Multiple HTTP Les requêtes : Déni de Service
22/01/2007 01H35
Référence Secunia : SA12390
Date de publication : 2004-08-26
Dernière mise à jour : 2005-02-28
Risque : Non Critique. Niveau 2 sur 5. 
Impact : DoS
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Top Layer Attack Mitigator IPS 5500 3.x
Référence CVE :
CVE-2004-1749
Description :
Mazin Faour et Louis Garman ont rapporté une vulnérabilité dans Top Layer Attack Mitigator IPS 5500, qui pourrait être exploitée par des personnes malintentionnées pour conduire un Déni de Service (DoS) against un périphérique vulnérable.
La vulnérabilité est causée du fait d'une erreur dans le traitement de requête HTTP, qui pourrait être exploitée à block legitimate accéder au réseau en envoyant over 2000 requêtes HTTP. Cela empêche further connections d'être établie.
L'exploitation de ce problème pourrait consommer toutes les ressources CPU disponibles.
La vulnérabilité a été rapportée en version 3.11.008. Les autres versions pourraient également être affectées.
Solutions :
Mettre à jour en version 3.11.014.
http://www.toplayer.com/content/support/tech_assist/index.jsp
Vulnérabilité découverte par :
Mazin Faour et Louis Garman.
Historique :
2005-02-28: Référence CVE ajoutée.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|