Összefoglaló
Az Ingate Firewall és SIParator több sérülékenységét is jelentették, melyeket a támadók kihasználhatnak szolgáltatás megtagadás (DoS) okozására.
Leírás
Az Ingate Firewall és SIParator több sérülékenységét is jelentették, melyeket a támadók kihasználhatnak szolgáltatás megtagadás (DoS) okozására.
- Az Openswan két sérülékenysége szolgáltatás megtagadást tesz lehetővé. Ezeket kihasználva, támadók a pluto IKE daemon összeomlását idézhetik elő speciálisan elkészített X.509 tanúsítványokkal.
- A TLS protokol hibásan kezeli le a munkafolyamat újraegyeztetéseket. Ez kihasználható középreállás (Man-in-the-Middle) támadással tetszőleges szöveg beszúrására, mielőtt az adatot a valódi kliens elküldené egy már létező TLS munkafolyamatban.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Authentication Issues (Hitelesítés)Hijacking (Visszaélés)
Input manipulation (Bemenet módosítás)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2009-2185 - NVD CVE-2009-2185
SECUNIA 37291
Gyártói referencia: www.ingate.com
SECUNIA 37504
SECUNIA 35563
CVE-2009-3555 - NVD CVE-2009-3555