Sécurité informatique

securite informatique
     SECURINFOS
     in English
     Bulletins sécurité
     Docs sécurité
     Logiciels sécurité
     Vieux Logiciels
     Forum sécurité
     Services
     Définitions
     Astuces Windows
     MetaSploit
     M$ OPcodes
     Passwords
     Dictionnaires
     Contact
     Liens

SECURINFOS.INFO - Veille en sécurité informatique

Blue Coat K9 Web Protection : Vulnérabilités de Dépassement de Tampon


31/07/2008 16H45
Référence Secunia : SA25813 
Date de publication : 2008-07-31

Risque : Elevé. Niveau 4 sur 5. faille securite informatique
Impact : Accès au système
Lieu : A distance


Solutions :
Non corrigée


Produit :
Blue Coat K9 Web Protection 3.x

Référence CVE :
CVE-2007-2952


Description :
Secunia Research a découvert quelques vulnérabilités dans K9 Web Protection, qui pourraient être exploitées par des personnes malintentionnées pour compromettre un système vulnérable.

1) Une erreur de limitation dans le service filter (k9filter.exe) lors du traitement de "Referer:" headers pendant accéder à the web-based K9 Web Protection Administration interface pourrait être exploitée pour causer un débordement de la pile (stack overflow) via une très longue "Referer:" header.

L'exploitation de ce problème permet l'exécution de code arbitraire quand un utilisateur par ex. visite un site web malicieux.

2) Deux erreurs de limites dans le filter service (k9filter.exe) lors du traitement de HTTP version information dans des réponses depuis un serveur centralised (sp.cwfservice.net) pourrait être exploitée pour entrainer des débordements de la pile (stack overflows) via une réponse spécialement conçue contenant très grand HTTP version information.

L'exploitation de ce problème permet l'exécution de code arbitraire, mais n'est possible seulement si la requête est intercepted via par ex. empoisonnement DNS ou Man-in-the-Middle attaques.

Les vulnérabilités sont confirmées en version 3.2.44 avec Filtrer version 3.2.32. Les autres versions pourraient également être affectées.


Solutions :
Utiliser un autre produit.

L'éditeur est rapporté travailler sur un fix, qui pourrait être disponible sous peu.


Vulnérabilité découverte par :

Carsten Eiram, Secunia Research.

Référence :
Secunia Research:
http://secunia.com/secunia_research/2007-61/
http://secunia.com/secunia_research/2007-64/




Veuillez noter : L'information sur laquelle est basée ce bulletin Secunia provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.

Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.

Derniers bulletins de sécurité informatique

Bulletins de sécurité informatiques relatifs

20080930 Pro Chat Rooms gud Vulnérabilité d'Injection SQL 3
20080902 Web directory site Vulnérabilité d'Injection SQL 3
20080731 Blue Coat K9 Web Protection Vulnérabilités de Dépassement de Tampon
20080729 Web Wiz Rich Text Editor email Cross Site Scripting
20080728 Web Wiz Forum Vulnérabilités Diverses
20080717 Blue Coat ProxySG Vulnérabilité d'Empoisonnement de Cache DNS
20080717 Blue Coat ProxyRA Vulnérabilité d'Empoisonnement de Cache DNS
20080717 Blue Coat PacketShaper et iShaper DNS Cache Poisoning
20080717 Blue Coat Director Vulnérabilité d'Empoisonnement de Cache DNS
20080423 Web Calendar Pro user id Injection SQL
20080124 Web Wiz Rich Text Editor sub Vulnérabilité de Traversée de Répertoires
20071226 Web Sihirbazi default asp Injection SQL
20071101 Blue Coat ProxySG SGOS Vulnérabilité Cross Site Scripting
20070810 Web News config root ordner Inclusion de Fichiers
20070608 Blue Coat K9 Web Protection Management Service Buffer Overflow
20070525 Web Icerik Yonetim Sistemi No Cross Site Scripting
20070328 Web Content System path JavascriptEdit Inclusion de Fichiers
20070206 Blue Coat WinProxy CONNECT Vulnérabilité de Dépassement de Tampon
20061026 Produits Blue Coat RSA Signature Vulnérabilité
20060925 Web News content page Vulnérabilité d'Inclusion de Fichier
20060905 Web Dictate Empty Password Contournement de l'Authentification
20060512 Web Labs CMS Vulnérabilités Cross Site Scripting
20060414 Web Shop storeid Divulgation de Chemin Complet Faille
20060411 Web Shop deptname Parameter Cross Site Scripting
20060327 Web Quiz Pro Vulnérabilités Cross Site Scripting
20060223 Web Calendar Pro dropbase php Vulnérabilité d'Injection SQL
20060216 Blue Coat ProxyAV Host Header Vulnérabilité de Dépassement de Tampon
20060201 Blue Coat ProxySG SGOS Deux Problemes de Sécurité
20060106 Blue Coat WinProxy Vulnérabilités Diverses
20060102 Web Wiz Products txtUserName Vulnérabilité d'Injection SQL
20051104 Produits Blue Coat Vulnérabilité OpenSSL SSL 2 0
20050720 Produits Blue Coat ICMP Message Handling Déni de Service
20050629 Produits Blue Coat TCP Timestamp Déni de Service
20050523 Blue Coat Reporter Vulnérabilités Diverses
20050503 Web Crossing webx Vulnérabilité Cross Site Scripting
20041103 Web Forum Server Traversée de Répertoire et Clear Text User Credentials
20040616 Web Wiz Forums Registration Rules Vulnérabilité Cross Site Scripting
20040518 Blue Coat Security Gateway OS Private Key Disclosure
20040503 Web Wiz Forum Injection SQL et Contournement de la Sécurité
20040421 Produits Blue Coat TCP Connection Reset Déni de Service
20040323 Produits Blue Coat mise à jour pour OpenSSL
20040204 Web Crossing Content Length Header Vulnérabilité de Déni de Service
20040203 Web Blog Exécution de Commandes Arbitraires
20040128 Web Blog Vulnérabilité de Traversée de Répertoires
20031219 Web Art Factory CMS User Authentication Vulnérabilité
20031117 Blue Coat OpenSSL Traitement ASN 1 Vulnérabilité de Déni de Service
20031114 Web Wiz Forums Cross Site Scripting Vulnérabilité
20031104 Web Wiz Forums Unauthorised Message Access Vulnérabilité
20031022 Web Wiz Forums Vulnérabilités Cross Site Scripting
20031002 Blue Coat OpenSSL Vulnérabilités
20030922 Blue Coat Systems OpenSSH Buffer Management Vulnérabilité
20030901 Web Wiz Polls Database Content Disclosure Vulnérabilité
20030901 Web Wiz Mailing Database Content Disclosure Vulnérabilité
20030901 Web Wiz Journal Database Content Disclosure Vulnérabilité
20030901 Web Wiz Internet Search Engine Database Content Disclosure Vulnérabilité
20030901 Web Wiz Guestbook Database Content Disclosure Vulnérabilité
20030415 Web Wiz Site News Unprotected Database
20021127 Web Creator Arbitrary Vulnérabilités d'Inclusion de Fichiers
20020926 Web Server 4D Stockage de mot de passe insécurisé
 
Securite informatique

JA-PSI - Sécurité informatique - Tous droits réservés
formation sécurité informatiqe