| Дата публикации: | 24.04.2009 |
| Всего просмотров: | 2272 |
| Опасность: | Средняя |
| Наличие исправления: | Да |
| Количество уязвимостей: | 1 |
| CVE ID: | CVE-2009-0790 |
| Вектор эксплуатации: | Удаленная |
| Воздействие: | Отказ в обслуживании |
| CWE ID: | Нет данных |
| Наличие эксплоита: | Нет данных |
| Уязвимые продукты: | openswan 2.x |
| Уязвимые версии: Openswan версии до 2.4.14 и 2.6.21
Описание: Уязвимость существует из-за ошибки разыменования нулевого указателя при обработке Dead Peer Detection пакетов. Удаленный пользователь может с помощью специально сформированного R_U_THERE или R_U_THERE_ACK Dead Peer Detection пакета аварийно завершить работу или перезапустить "pluto" IKE демон. URL производителя: www.openswan.org Решение: Установите последнюю версию 2.4.14 или 2.6.21 с сайта производителя. |
|
| Ссылки: | http://www.openswan.org/CVE-2009-0790/CVE-2009-0790.txt |