SafeNet VPN客户端服务拒绝且可能执行任意代码漏洞

漏洞信息详情

SafeNet VPN客户端服务拒绝且可能执行任意代码漏洞

漏洞简介

SafeNet VPN客户端存在漏洞。远程攻击者借助畸形的Internet Key Exchange (IKE)响应包导致服务拒绝且可能执行任意代码,该漏洞可能使用(1)超大Security Parameter Index (SPI)字段,(2)大量payloads,或者(3)超长payload包含缓冲区溢出漏洞。

漏洞公告

参考网址

来源:US-CERT Vulnerability Note: VU#287771
名称: VU#287771
链接:http://www.kb.cert.org/vuls/id/287771

来源: www.safenet-inc.com
链接:http://www.safenet-inc.com/knowledgebase/read_item.asp?ID=375

来源: www.kb.cert.org
链接:http://www.kb.cert.org/vuls/id/AAMN-59VTUQ

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享