Security Lab

DoS в Linksys WET11 (MAC address)

Дата публикации:28.10.2002
Всего просмотров:1273
Опасность:
Низкая
Наличие исправления: Нет
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Локальная сеть
Воздействие: Отказ в обслуживании
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Linksys WET11
Описание: Linksys WET11 мост Ethernet к 802.11b. Обнаруженная уязвимость позволяет атакующему послать UDP пакет, который приведет к аварийному завершению работы устройства. Для конфигурирования WET11, используется Windows приложение, для начальной конфигурации устройства, используя UDP широковещательные пакеты к 4000 порту на всей сети.

Сбой произойдет, если вы повторите запрашиваемый пакет к широковещательному адресу (Или измените адрес назначения в заголовке к фактическому IP модуля). Проблема связанна с тем, что модуль не знает, что делать, когда исходный MAC в DLC заголовке такой же, как свой собственный. Для восстановления работы потребуется жесткая перезагрузка устройства.

Ссылки: Linksys WET11 DoS (MAC address)