Security Lab

Отказ в обслуживании в Dibbler

Дата публикации:20.09.2007
Всего просмотров:1059
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: CVE-2007-5028
CVE-2007-5029
CVE-2007-5030
CVE-2007-5031
Вектор эксплуатации: Локальная сеть
Воздействие: Отказ в обслуживании
Неавторизованное изменение данных
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Dibbler 0.x
Уязвимые версии: Dibbler версии до 0.6.1.

Описание:
Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании.

Уязвимость существует из-за ошибки проверки входных данных при обработке пакетов. Удаленный пользователь может вызвать отказ в обслуживании с помощью специально сформированных пакетов, содержащих в опциях слишком большое значение длины, некорректное значение длины, некорректные опции IA_NA в REBIND сообщении.

URL производителя: klub.com.pl/dhcpv6/

Решение: Установите последнюю версию 0.6.1 с сайта производителя.