IBM SecureWay防火墙服务拒绝漏洞

漏洞信息详情

IBM SecureWay防火墙服务拒绝漏洞

漏洞简介

IBM SecureWay防火墙4.2.2之前版本在判断数据包无效和丢弃前执行额外进程。远程攻击者可以借助不带任何标签设置的大量畸形TCP数据包导致服务拒绝(资源耗尽)。

漏洞公告

The vendor has released an APAR and a new version addressing this issue:
IBM Secureway Firewall 4.2

IBM Secureway Firewall 4.2.1

参考网址

来源: BID
名称: 5924
链接:http://www.securityfocus.com/bid/5924

来源: XF
名称: secureway-tcp-flood-dos(10249)
链接:http://www.iss.net/security_center/static/10249.php

来源: BUGTRAQ
名称: 20021009 Flood ACK packets cause an IBM SecureWay FireWall DoS
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=103417988503398&w=2

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享