Összefoglaló
A Citrix közzétette a NetScaler sérülékenységét, melyet a támadók kihasználhatnak DNS cache mérgezésre.
Leírás
A Citrix közzétette a NetScaler sérülékenységét, melyet a támadók kihasználhatnak DNS cache mérgezésre.
A sérülékenységet az okozza, hogy a NetScalerben nem eléggé véletlenszerű a DNS query port számának megadása. Ezt kihasználva mérgezhető meg a DNS cache.
A sérülékenység a NetScaler 8.1 build 57.3-at és a korábbi verziókat érinti, ha a rekurzív DNS cache aktív vagy a termék NAT eszközként fut egy gyorstárazó DNS szerver előtt.
Megoldás
Installálja az új firmware-t!
Támadás típusa
Authentication Issues (Hitelesítés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2008-1447 - NVD CVE-2008-1447
Gyártói referencia: www.citrix.com
Gyártói referencia: support.citrix.com
SECUNIA 31221