Security Lab

Несколько DoS против Novell BorderManager

Дата публикации:13.05.2002
Всего просмотров:1060
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание: Novell BorderManager – набор утилит защиты интернета для Novell NetWare.

1. Работа службы Novell BorderManager RTSP Proxy аварийно завершится, при получении get запроса (9090 порт), сопровождаемого шестью переводами каретки. Уязвимость может приводить к неустойчивой работе всей системы.
2. Посылка произвольных данных к IP/IPX шлюзу на 8225 порту, приведет к нестабильной работе всей системы.
3. Novell BorderManager FTP Proxy уязвим к отказу в обслуживании при обработке больших количеств данных (множественные запросы более 2 Мб каждый).

Уязвимость обнаружена в Novell BorderManager 3.6 SP1a
Ссылки: cqure.net.20020412.bordermanager_36_mv1.a