Security Lab

DoS против некоторых персональных межсетевых экранов

Дата публикации:11.10.2002
Всего просмотров:1252
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание: В нескольких пакетах PC Firewall обнаружен недостаток при обработке поддельных пакетов. Если атакующий способен посылать пакеты от поддельных IP адресов, то при включенной функции автоблокировки, атакующий способен за короткое время заблокировать доступ в интернет пользователю PC Firewall. Пример:

hping -e 13 -d 2 -s 6000 -p 2140 -2 host1.example.com -c 2 -a host2.example.com

Уязвимость обнаружена в Internet Security Systems BlackICE Defender 2.9-3.5, Symantec Norton Personal Firewall 2002

Ссылки: Multiple Vendor PC firewall remote denial of services Vulnerability