发新话题
打印

[转载]OpenBSD ISAKMPD IPsec通信会话回放漏洞

[转载]OpenBSD ISAKMPD IPsec通信会话回放漏洞

信息来源:绿盟科技

发布日期:2006-08-25
更新日期:2006-08-29

受影响系统:
OpenBSD OpenBSD 3.9
OpenBSD OpenBSD 3.8
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 19712

OpenBSD是一款开放源代码Unix类操作系统。

OpenBSD的isakmpd工具在处理通信会话时存在漏洞,远程攻击者可能利用此漏洞执行消息回放攻击。

如果在SA协商期间OpenBSD将isakmpd(8)用作响应程序的话,则在响应SA协商时isakmpd(8)就会创建一个大小为0的回放窗口,这样攻击者就可以截获并回放IPSec报文。漏洞的具体影响取决于所回放的网络通讯。

<*来源:OpenBSD
  
  链接:http://secunia.com/advisories/21652/
*>

建议:
--------------------------------------------------------------------------------
厂商补丁:

OpenBSD
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

ftp://ftp.openbsd.org/pub/OpenBS ... n/013_isakmpd.patch
ftp://ftp.openbsd.org/pub/OpenBS ... n/008_isakmpd.patch

TOP

发新话题