L'équipe Vigil@nce veille les vulnérabilités publiques qui affectent votre parc informatique, puis propose des correctifs sécurité, une base et des outils pour y remédier.

Vulnérabilités informatiques de PulseSecure MAG Series

annonce de vulnérabilité informatique CVE-2015-5369

Pulse Secure Connect Secure : Man-in-the-Middle de Hardware Acceleration

Synthèse de la vulnérabilité

Un attaquant peut utiliser un Man-in-the-Middle lorsque la Hardware Acceleration est activée sur Pulse Secure Connect Secure, afin de lire ou modifier les données de la session TLS.
Produits concernés : IVE OS, MAG Series par Juniper, Juniper SA, Pulse Connect Secure, MAG Series par Pulse Secure.
Gravité : 2/4.
Conséquences : lecture de données, création/modification de données.
Provenance : serveur internet.
Date création : 31/07/2015.
Références : CVE-2015-5369, SA40004, TSB16756, VIGILANCE-VUL-17547.

Description de la vulnérabilité

L'accélération matérielle peut être activée sur le produit Pulse Secure Connect Secure.

Cependant, dans ce cas, il ne calcule pas correctement le MAC du message TLS Handshake Finished Message. A l'aide d'une deuxième vulnérabilité, un attaquant peut alors mener un Man-in-the-Middle.

Un attaquant peut donc utiliser un Man-in-the-Middle lorsque la Hardware Acceleration est activée sur Pulse Secure Connect Secure, afin de lire ou modifier les données de la session TLS.
Bulletin Vigil@nce complet... (Essai gratuit)
Notre base de données contient d'autres bulletins. Vous pouvez utiliser un essai gratuit pour les consulter.