Security Lab

Отказ в обслуживании в библиотеке libike в Sun Solaris

Дата публикации:13.05.2006
Дата изменения:14.03.2009
Всего просмотров:1981
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Удаленная
Воздействие: Отказ в обслуживании
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Sun Solaris 9
Sun Solaris 10
Уязвимые версии:
Sun Solaris 9
Sun Solaris 10

Описание:
Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании.

Уязвимость существует из-за неизвестной ошибки в библиотеке libike. Удаленный пользователь может аварийно завершить работу in.iked демона или отправить некорректные данные соседней системе и вызвать отказ в обслуживании во время попытки обмена IKE пакетами.

URL производителя: sun.com

Решение: Установите исправление с сайта производителя.

-- SPARC Platform --
Solaris 9:
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-113451-11-1
Solaris 10:
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-118371-07-1

-- x86 Platform --
Solaris 9:
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-114435-10-1
Solaris 10:
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-118372-07-1

Ссылки: A Security Vulnerability in the "libike" Library May Potentially Cause a Denial of Service to the in.iked(1M) Daemon