Security Lab

Раскрытие правил межсетевой защиты в IPFilter

Дата публикации:04.04.2002
Всего просмотров:1119
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание: IPFilter - свободно доступный пакет межсетевой защиты, написанный Дарреном Тростником для Unix и Linux.

Уязвимость позволяет нападающему получать информацию об установленных правилах межсетевой защиты. При соединении с системой на TCP порту, который фильтрован IPFilter, IPFilter возвращает RST с TTL полем равным 60 (в некоторых OS 127). Т.е. нападающий таким образом может определить фильтруется или нет данный порт ((open but closed, closed but filtered).

Уязвимость найдена в Darren Reed IPFilter 3.4.25

Ссылки: Источник