|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Blue Coat ProxyAV Host Header : Vulnérabilité de Dépassement de Tampon
16/02/2006 16H25
Référence Secunia : SA18909
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : DoS, Accès au système
Lieu : Depuis le réseau local
Solutions :
Solution de l'éditeur
OS :
Blue Coat ProxyAV 2.x
Référence CVE :
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2005-4085
Description :
Une vulnérabilité a été rapportée dans ProxyAV, qui pourrait être exploitée par des personnes malintentionnées pour causer un Déni de Service (DoS) ou potentiellement compromettre un périphérique vulnérable.
La vulnérabilité est causée du fait d'une erreur de limites dans l'interprétation de "Host" headers, qui pourrait être exploitée pour causer un débordement de la pile (stack overflow) via une très longue "Host" header field.
NOTE : La vulnérabilité affecte seulement web console accéder au matériel.
Solutions :
La vulnérabilité sera corrigée in ProxyAV 2.4.2.3.
Until la version corrigée is disponible, l'éditeur recommande restricting accéder à l'interface web aux adresses IP fiables (voir le bulletin de l'éditeur pour des détails).
Vulnérabilité découverte par :
Vulnérabilité découverte par l'éditeur.
Référence :
http://www.bluecoat.com/support/knowledge/advisory_host_header_stack_overflow.html
Veuillez noter : L'information, sur laquelle est basé ce bulletin Secunia, provient d'un tiers sans mention du contraire.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|