漏洞信息详情
多个D-Link产品IP报文重组拒绝服务漏洞
- CNNVD编号:CNNVD-200512-848
- 危害等级: 中危
- CVE编号:
CVE-2005-4723
- 漏洞类型:
设计错误
- 发布时间:
2005-12-31
- 威胁类型:
远程
- 更新时间:
2006-03-01
- 厂 商:
d-link - 漏洞来源:
Aaron Portnoy apo… -
漏洞简介
D-Link是台湾友讯集团所创立的网络公司,致力于局域网、宽带网、无线网、语音网及相关网络设备的研发、生产和行销。
D-Link的多个无线接入路由器存在拒绝服务漏洞,远程攻击者可能利用此漏洞对设备进行拒绝服务攻击。
如果攻击者发送3个连续的如下碎片UDP报文的话就会导致设备重启:
所有报文的IP首部中必须有相同的Identification Number。
报文1:
必须将MORE_FRAGMENTS标记位设置为1(IP_MF)
碎片偏移=0
报文的有效部分大小为8个字节。攻击代码中使用了空字节。
报文2:
将MORE_FRAGMENTS标记设置为1(0x2002)
碎片偏移=16
有效部分8个字节长。
报文3:
将MORE_FRAGMENTS标记设置为0(0x0003)
碎片偏移=24
有效部分8个字节长。
收到上述报文后受影响路由器会立即终止所有的当前连接。DI-524需要大约1分钟可以重启恢复连接,DI-624需要大约30秒可以重启。
漏洞公告
参考网址
来源: MISC
链接:http://www.thunkers.net/~deft/advisories/dlink_udp_dos.txt
来源: BID
名称: 16621
链接:http://www.securityfocus.com/bid/16621
来源: VUPEN
名称: ADV-2006-0563
链接:http://www.frsirt.com/english/advisories/2006/0563
来源: SECUNIA
名称: 18833
链接:http://secunia.com/advisories/18833
来源: FULLDISC
名称: 20060210 [thunkers.net] D-Link Fragmented UDP DoS Vulnerability
链接:http://archives.neohapsis.com/archives/fulldisclosure/2006-02/0188.html
来源: XF
名称: dlink-udp-fragment-dos(24631)
链接:http://xforce.iss.net/xforce/xfdb/24631
来源:NSFOCUS
名称:8496
链接:http://www.nsfocus.net/vulndb/8496