首页 -> 安全研究

安全研究

安全漏洞
IPRoute 碎片数据包拒绝服务漏洞

发布日期:2001-12-05
更新日期:2001-12-14

受影响系统:
David Mischler IPRoute 0.973
David Mischler IPRoute 0.974
David Mischler IPRoute 1.10
David Mischler IPRoute 1.18
描述:
BUGTRAQ ID: 3639

IPRoute是一款基于PC的路由器软件,最初是由David Mischler编写的。

该软件存在一个安全问题,可能导致拒绝服务攻击。

由于设计上的缺陷,当接收到碎片数据包时,IPRoute将崩溃,只有重新启动才能恢复
正常工作。

<*来源:Chris Gragsone (maetrics@realwarp.net
  链接:http://archives.neohapsis.com/archives/bugtraq/2001-12/0047.html
*>



建议:
临时解决方法:

如果您不能立刻安装补丁或者升级,NSFOCUS建议您采取以下措施以降低威胁:

* 通过防火墙过滤这种碎片数据包

厂商补丁:

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商
的主页以获取最新版本:
http://www.trunkmonkey.com/homenetwork/iproute/


浏览次数:3453
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障