Дата публикации: | 04.04.2002 |
Всего просмотров: | 1104 |
Опасность: | |
Наличие исправления: | |
Количество уязвимостей: | 1 |
CVE ID: | Нет данных |
Вектор эксплуатации: | |
Воздействие: | |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | |
Описание: | IPFilter - свободно доступный пакет межсетевой защиты, написанный Дарреном Тростником для Unix и Linux.
Уязвимость позволяет нападающему получать информацию об установленных правилах межсетевой защиты. При соединении с системой на TCP порту, который фильтрован IPFilter, IPFilter возвращает RST с TTL полем равным 60 (в некоторых OS 127). Т.е. нападающий таким образом может определить фильтруется или нет данный порт ((open but closed, closed but filtered). Уязвимость найдена в Darren Reed IPFilter 3.4.25 |
Ссылки: | Источник |