安全研究

安全漏洞
isakmpd "Initial Contact"通告非授权删除SA漏洞

发布日期:2004-01-01
更新日期:2004-01-07

受影响系统:
OpenBSD isakmpd
    - OpenBSD 3.4
    - OpenBSD 3.3
    - OpenBSD 3.2
    - OpenBSD 3.1
    - OpenBSD 3.0
描述:
BUGTRAQ  ID: 9334

isakmpd是一款IKE守护程序实现。

isakmpd在接收到"INITIAL CONTACT"通告时存在安全问题,远程攻击者可以利用这个漏洞删除所有相关联的SAs。

当isakmpd接收到一个附带负载为"reasonable"的"INITIAL CONTACT"通告请求,它会删除消息发起IP地址相关联的SA,所有相关的SA全会被删除。

目前没有详细漏洞信息提供。

<*来源:Thomas Walpuski (thomas@thinknerd.de
  
  链接:http://www.securityfocus.com/archive/1/348639
        http://www.securityfocus.com/archive/1/348637
*>

建议:
厂商补丁:

OpenBSD
-------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.openbsd.org/security.html

浏览次数:2910
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障