Security Lab

Удаленный отказ в обслуживании против 3Com OfficeConnect 812 ADSL Router

Дата публикации:29.05.2004
Всего просмотров:913
Опасность:
Средняя
Наличие исправления: Нет
Количество уязвимостей:1
CVE ID: CVE-2004-0476
CVE-2004-0477
Вектор эксплуатации: Локальная сеть
Воздействие: Отказ в обслуживании
Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: 3Com OfficeConnect 812 ADSL Router
Уязвимые версии: 3Com OfficeConnect 812 ADSL Router firmware 1.1.9.4

Описание: Переполнение буфера обнаружено в 3Com OfficeConnect Remote 812 ADSL Router. Удаленный пользователь может аварийно завершить работу маршрутизатора.

Удаленный пользователь может послать специально сформированный пакет к telnet порту на целевом устройстве, чтобы перезагрузить устройство или аварийно завершить его работу.

URL производителя: http://www.3com.com/

Решение:Способов устранения обнаруженной уязвимости не существует в настоящее время. Ограничьте внешний доступ к telnet порту.

Ссылки: iDEFENSE Security Advisory 05.26.04: 3Com OfficeConnect Remote 812