CH azonosító
CH-6482Angol cím
Stonesoft StoneGate Firewall/VPN IGMPv2 Processing Denial of Service VulnerabilityFelfedezés dátuma
2012.03.01.Súlyosság
KözepesÖsszefoglaló
A Stonesoft ismertette a StoneGate Firewall/VPN sérülékenységét, amelyet a támadók kihasználhatnak szolgáltatás megtagadás (DoS – Denial of Service) okozására.
Leírás
A sérülékenységet az IGMP kérések feldolgozása során fellépő hiba okozza, amelyről további információ az alábbi hivatkozáson található:
CERT-Hungary CH-6204
A sérülékenység sikeres kihasználásának feltétele, hogy a tűzfal engedélyezze és feldolgozza az IGMPv2 csomagokat (alapértelmezetten tiltva van).
A sérülékenységet az 5.3.4 verziót megelőzőekben jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.stonesoft.com
SECUNIA 48240
SECUNIA 47472
CERT-Hungary CH-6204
CVE-2012-0207 - NVD CVE-2012-0207