安全研究

安全漏洞
isakmpd Invalid-SPI 非授权删除SA漏洞

发布日期:2004-01-01
更新日期:2004-01-07

受影响系统:
OpenBSD isakmpd
    - OpenBSD 3.4
    - OpenBSD 3.3
    - OpenBSD 3.2
    - OpenBSD 3.1
    - OpenBSD 3.0
描述:
BUGTRAQ  ID: 9333

isakmpd是一款IKE守护程序实现。

isakmpd在接收到INVALID-SPI通告时存在安全问题,远程攻击者可以利用这个漏洞删除所有相关联的SAs。

当isakmpd接收到特殊的一个INVALID-SPI通告时,它会删除特定SPI相关联的SA,所有相关的SA都会被删除。不过这个情况只有在源自正确IP地址时才发生。

这个漏洞严重时会导致IPSec策略也可能被删除。

<*来源:Thomas Walpuski (thomas@thinknerd.de
  
  链接:http://www.securityfocus.com/archive/1/348639
        http://www.securityfocus.com/archive/1/348637
*>

建议:
厂商补丁:

OpenBSD
-------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.openbsd.org/security.html

浏览次数:2768
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障