CNNVD-ID编号 | CNNVD-200608-451 |
CVE编号 | CVE-2006-4436 |
发布时间 | 2006-08-28 |
更新时间 | 2006-09-05 |
漏洞类型 | 设计错误 |
漏洞来源 | N/A |
危险等级 | 中危 |
威胁类型 | 远程 |
厂 商 | openbsd |
OpenBSD是一款开放源代码Unix类操作系统。
OpenBSD的isakmpd工具在处理通信会话时存在漏洞,远程攻击者可能利用此漏洞执行消息回放攻击。
如果在SA协商期间OpenBSD将isakmpd(8)用作响应程序的话,则在响应SA协商时isakmpd(8)就会创建一个大小为0的回放窗口,这样攻击者就可以截获并回放IPSec报文。漏洞的具体影响取决于所回放的网络通讯。
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.8/common/013_isakmpd.patch
ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.9/common/008_isakmpd.patch
来源: BID
名称: 19712
来源: SECTRACK
名称: 1016757
来源: SECUNIA
名称: 21652
来源: OSVDB
名称: 28194
来源: OPENBSD
名称: [3.8] 20060825 013: SECURITY FIX: August 25, 2006
来源: OPENBSD
名称: [3.9] 20060825 008: SECURITY FIX: August 25, 2006
来源: XF
名称: openbsd-isakmpd-security-bypass(28645)
来源: DEBIAN
名称: DSA-1175