PGPFreeware畸形IKE响应数据包缓冲区溢出漏洞

漏洞信息详情

PGPFreeware畸形IKE响应数据包缓冲区溢出漏洞

漏洞简介

PGPFreeware 7.03版本运行在Windows NT 4.0 SP6上时存在缓冲区溢出漏洞。远程攻击者可以通过制作的Internet Key Exchange(IKE)数据包,可能包含(1)超大的 Security Parameter Index (SPI)场,(2)大量载荷,或(3)超长载荷来导致服务拒绝和可能执行任意代码。

漏洞公告

Currently we are not aware of any vendor-supplied patches for this issue. If you feel we are in error or are aware of more recent information, please mail us at: vuldb@securityfocus.com .
@securityfocus.com>

参考网址

来源:US-CERT Vulnerability Note: VU#287771
名称: VU#287771
链接:http://www.kb.cert.org/vuls/id/287771

来源: XF
名称: ike-response-bo(9850)
链接:http://xforce.iss.net/xforce/xfdb/9850

来源: BID
名称: 5449
链接:http://www.securityfocus.com/bid/5449

来源: www.kb.cert.org
链接:http://www.kb.cert.org/vuls/id/AAMN-5A5RXM

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享