漏洞信息详情
Racoon IKE守护程序未授权X.509证书连接漏洞
- CNNVD编号:CNNVD-200406-030
- 危害等级: 高危
- CVE编号:
CVE-2004-0155
- 漏洞类型:
访问验证错误
- 发布时间:
2004-04-09
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
kame - 漏洞来源:
Ralf Spenneberg -
漏洞简介
racoon IKE守护程序是一款IKE协议实现。
racoon IKE守护程序存在安全问题,远程攻击者可以利用这个漏洞利用合法X.509证书不需要提供相应正确的私钥进行未授权VPN访问。
Linux 2.6内核包含的racoon守护程序和KAME\’\’s IPsec工具受此漏洞影响,目前没有详细漏洞细节提供。
漏洞公告
厂商补丁:
IPsec-Tools
———–
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
IPsec-Tools Upgrade IPsec-Tools 0.2.5
http://sourceforge.net/project/showfiles.php?group_id=74601&release_id=228873” target=”_blank”>
http://sourceforge.net/project/showfiles.php?group_id=74601&release_id=228873
IPsec-Tools Upgrade IPsec-Tools 0.3rc5
http://sourceforge.net/project/showfiles.php?group_id=74601&release_id=228883” target=”_blank”>
http://sourceforge.net/project/showfiles.php?group_id=74601&release_id=228883
参考网址
来源:US-CERT Vulnerability Note: VU#552398
名称: VU#552398
链接:http://www.kb.cert.org/vuls/id/552398
来源: REDHAT
名称: RHSA-2004:165
链接:http://www.redhat.com/support/errata/RHSA-2004-165.html
来源: APPLE
名称: APPLE-SA-2004-05-03
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=108369640424244&w=2
来源: BUGTRAQ
名称: 20040407 CAN-2004-0155: The KAME IKE Daemon Racoon does not verify RSA Signatures during Phase 1, allows man-in-the-middle attacks and unauthorized connections
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=108136746911000&w=2
来源: BID
名称: 10072
链接:http://www.securityfocus.com/bid/10072
来源: MANDRAKE
名称: MDKSA-2004:069
链接:http://www.mandrakesecure.net/en/advisories/advisory.php?name=MDKSA-2004:069
来源: GENTOO
名称: GLSA-200406-17
链接:http://www.gentoo.org/security/en/glsa/glsa-200406-17.xml
来源: SECUNIA
名称: 11328
链接:http://secunia.com/advisories/11328
来源: OVAL
名称: oval:org.mitre.oval:def:9291
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:9291
来源: SCO
名称: SCOSA-2005.10
链接:ftp://ftp.sco.com/pub/updates/UnixWare/SCOSA-2005.10/SCOSA-2005.10.txt
来源: MANDRAKE
名称: MDKSA-2004:027
链接:http://www.mandriva.com/security/advisories?name=MDKSA-2004:027
来源: US Government Resource: oval:org.mitre.oval:def:945
名称: oval:org.mitre.oval:def:945
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:945