网管联盟 | 网管论坛 | 网管u家 | 网管博客 | 网管软件 | 网管求职 | 小游戏 | 网管搜索 | 网管原创 | 网管聚合 | 网管读摘 | 网管焦点 | 世界素材 | 会员投稿 | 会员中心 
中国网管联盟
Windows Linux Cisco 网络技术 数据库 黑客攻防 DotNet Java PHP 认证 新闻资讯 服务器 存储资讯 网络设备 网管学堂 技术专题 焦点 网吧频道
 当前位置: > bitsCN.com > 网络攻防 > 安全防护 > 防火墙 > IPSec-Tools远程拒绝服务漏洞  

IPSec-Tools远程拒绝服务漏洞

2007-05-19  作者:bitsCN整理  来源:中国网管联盟  点评 投稿 收藏

受影响系统:

  IPsec-Tools IPsec-Tools < 0.6.7

  不受影响系统:

  IPsec-Tools IPsec-Tools 0.6.7

  描述:

  IPsec-Tools是KAME的IPsec工具到Linux平台上的移植。

  IPsec-Tools处理畸形的请求上存在漏洞,远程攻击者可能利用此漏洞导致拒绝服务。

  IPsec-Tools的src/racoon/isakmp_inf.c文件中isakmp_info_recv函数没有正确地处理某些报文,允许攻击者通过发送特制的DELETE (ISAKMP_NPTYPE_D) 和NOTIFY (ISAKMP_NPTYPE_N)消息导致拒绝服务(隧道崩溃)。

  <*来源:Aaron Sigel

   链接:http://secunia.com/advisories/24815/

   http://sourceforge.net/mailarchive/message.php?msg_name=20070406123739.GA1546%40zen.inc

  *>

  建议:

  厂商补丁:

  IPsec-Tools

  目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

  http://prdownloads.sourceforge.net/ipsec-tools/ipsec-tools-0.6.7.tar.bz2

TAGs   漏洞   服务   拒绝   远程   IPsec-Tools   厂商   导致   影响   处理      
 上一篇:怎么样给企业级防火墙“体检”   下一篇:为MySQL安全性指南
IPSec-Tools远程拒绝服务漏洞 评论:
loading.. 评论加载中…
评论:请自觉遵守互联网相关政策法规,评论不得超过250字。

验证码: 注册用户
本类热门排行:
最新推荐文章:
网管论坛交流: