漏洞信息详情
IETF IPSEC协议封装安全负载漏洞
- CNNVD编号:CNNVD-200505-937
- 危害等级: 中危
- CVE编号:
CVE-2005-0039
- 漏洞类型:
设计错误
- 发布时间:
2005-05-10
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
nissc - 漏洞来源:
NISCC albatross@ti… -
漏洞简介
IPSec是IETF(因特网工程任务组)提出的IP安全标准,它在IP层对数据包进行高强度的加密和验证,使安全服务独立于各种应用程序。
IPSec协议的设计和实现上存在某些问题,攻击者可能利用此漏洞获取敏感信息。
参考网址
来源: US-CERT
名称: VU#302220
链接:http://www.kb.cert.org/vuls/id/302220
来源: MISC
链接:http://www.niscc.gov.uk/niscc/docs/al-20050509-00386.html?lang=en
来源: BID
名称: 13562
链接:http://www.securityfocus.com/bid/13562
来源: HP
名称: SSRT5957
链接:http://www.securityfocus.com/archive/1/407774
来源: VUPEN
名称: ADV-2005-2806
链接:http://www.frsirt.com/english/advisories/2005/2806
来源: VUPEN
名称: ADV-2005-0507
链接:http://www.frsirt.com/english/advisories/2005/0507
来源: SECTRACK
名称: 1015320
链接:http://securitytracker.com/id?1015320
来源: SECUNIA
名称: 17938
链接:http://secunia.com/advisories/17938
来源: BUGTRAQ
名称: 20050509 NISCC Vulnerability Advisory IPSEC – 004033
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=111566201610350&w=2