Security Lab

Отказ в обслуживании в Linksys WRT350N

Дата публикации:09.09.2008
Дата изменения:29.03.2009
Всего просмотров:1666
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Локальная сеть
Воздействие: Отказ в обслуживании
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Linksys WRT350N
Уязвимые версии: Linksys WRT350N версия прошивки 2.00.17, возможно другие версии

Описание:
Уязвимость позволяет удаленному пользователю произвести DoS атаку.

Уязвимость существует из-за ошибки при обработке ассоциативных запросов. Удаленный пользователь может с помощью специально сформированного ассоциативного запроса, содержащего слишком длинный информационный элемент, вызвать зависание или перезагрузку устройства.

URL производителя: www.linksys.com/servlet/Satellite?c=L_Product_C2&childpagename=US%2FLayout&cid=1162354643512&pagename=Linksys%2FCommon%2FVisitorWrapper

Решение: Установите последнюю версию с сайта производителя.

Журнал изменений:
29.03.2009
Изменена секция "Решение"