Security Lab

Удаленный DoS и предсказание sequence number в Quantum Snap Server

Дата публикации:03.06.2002
Дата изменения:17.10.2006
Всего просмотров:1015
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание: В Quantum Snap Server обнаружено две уязвимости:
  1. При сканировании портов фрагментированными пакетами (nmap –f) SNAP зависнет и перестанет отвечать на дальнейшие запросы.
  2. Для формирования sequence number используется слабый алгоритм, который увеличивает предыдущее число на 800. Уязвимость позволяет легко подключатся к чужим TCP сеансам.
Уязвимость обнаружена в Quantum Snap Server 4100
Ссылки: 2 security problem Quantum SNAP server