Раскрытие правил межсетевой защиты в IPFilter

Дата публикации:
04.04.2002
Всего просмотров:
801
Опасность:
Наличие исправления:
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Описание: IPFilter - свободно доступный пакет межсетевой защиты, написанный Дарреном Тростником для Unix и Linux.

Уязвимость позволяет нападающему получать информацию об установленных правилах межсетевой защиты. При соединении с системой на TCP порту, который фильтрован IPFilter, IPFilter возвращает RST с TTL полем равным 60 (в некоторых OS 127). Т.е. нападающий таким образом может определить фильтруется или нет данный порт ((open but closed, closed but filtered).

Уязвимость найдена в Darren Reed IPFilter 3.4.25

Ссылки: Источник

или введите имя

CAPTCHA