Security Lab

Удаленный отказ в обслуживании против Agnitum Outpost Firewall Pro

Дата публикации:13.05.2004
Дата изменения:17.10.2006
Всего просмотров:4727
Опасность:
Высокая
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: Agnitum Outpost Firewall 2.1

Описание: Отказ в обслуживании обнаружен в Agnitum Outpost Firewall Pro. Удаленный пользователь может аварийно завершить работу программы.

Удаленный пользователь может послать серию небольших TCP пакетов с установленными URG, PSH, SYN, и FIN флажками и со случайным IP адресом источника со скоростью более 90 kbps, чтобы аварийно завершить работу программы.

Пример/Эксплоит:

URL производителя:http://www.agnitum.com/products/outpost/

Решение:Установите следующие значения в файле конфигурации outpost.ini:

HideIcmpActivity=yes
           HideIpActivity=yes
Ссылки: Agnitum Outpost Firewall Pro DoS