漏洞信息详情
CA eTrust Intrusion Detection 安全漏洞
- CNNVD编号:CNNVD-200505-071
- 危害等级: 中危
- CVE编号:
CVE-2005-0968
- 漏洞类型:
其他
- 发布时间:
2005-04-06
- 威胁类型:
远程
- 更新时间:
2021-07-14
- 厂 商:
ca - 漏洞来源:
iDEFENSE Labs lab… -
漏洞简介
CA eTrust Intrusion Detection是美国CA公司的一种完整的会话安全解决方案。
CA eTrust Intrusion Detection 3.0存在安全漏洞,漏洞的起因是对Microsoft的加密API函数CPImportKey所传送的值执行了不充分的检查。CPImportKey函数通过传送给CPImportKey的数据blob中所提供的数据来确定某些缓冲区分配的大小,因此如果包装函数在调用CPImportKey前没有验证传送给Crypto API的数据的话,就可能导致分配很大的缓冲区。如果CPImportKey所收到的大小值超过了映射的内存大小,就可能发生异常,不释放内存。 特制的报文可能耗尽所有可用的内存资源,造成拒绝服务。这样网络的入侵检测功能就会失效,导致进一步的攻击。
漏洞公告
参考网址
来源:http://nvd.nist.gov/nvd.cfm?cvename=CVE-2005-0968※http://www.securityfocus.com/bid/13017※http://www.nsfocus.net/vulndb/7562
链接:无
来源:IDEFENSE
链接:http://www.idefense.com/application/poi/display?id=223&type=vulnerabilities
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END