多个D-Link产品IP报文重组拒绝服务漏洞

漏洞信息详情

多个D-Link产品IP报文重组拒绝服务漏洞

漏洞简介

D-Link是台湾友讯集团所创立的网络公司,致力于局域网、宽带网、无线网、语音网及相关网络设备的研发、生产和行销。

D-Link的多个无线接入路由器存在拒绝服务漏洞,远程攻击者可能利用此漏洞对设备进行拒绝服务攻击。

如果攻击者发送3个连续的如下碎片UDP报文的话就会导致设备重启:

所有报文的IP首部中必须有相同的Identification Number。

报文1:

必须将MORE_FRAGMENTS标记位设置为1(IP_MF)

碎片偏移=0

报文的有效部分大小为8个字节。攻击代码中使用了空字节。

报文2:

将MORE_FRAGMENTS标记设置为1(0x2002)

碎片偏移=16

有效部分8个字节长。

报文3:

将MORE_FRAGMENTS标记设置为0(0x0003)

碎片偏移=24

有效部分8个字节长。

收到上述报文后受影响路由器会立即终止所有的当前连接。DI-524需要大约1分钟可以重启恢复连接,DI-624需要大约30秒可以重启。

漏洞公告

参考网址

来源: MISC

链接:http://www.thunkers.net/~deft/advisories/dlink_udp_dos.txt

来源: BID

名称: 16621

链接:http://www.securityfocus.com/bid/16621

来源: VUPEN

名称: ADV-2006-0563

链接:http://www.frsirt.com/english/advisories/2006/0563

来源: SECUNIA

名称: 18833

链接:http://secunia.com/advisories/18833

来源: FULLDISC

名称: 20060210 [thunkers.net] D-Link Fragmented UDP DoS Vulnerability

链接:http://archives.neohapsis.com/archives/fulldisclosure/2006-02/0188.html

来源: XF

名称: dlink-udp-fragment-dos(24631)

链接:http://xforce.iss.net/xforce/xfdb/24631
来源:NSFOCUS
名称:8496
链接:http://www.nsfocus.net/vulndb/8496

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享