NuFW nuauth远程TLS连接处理拒绝服务漏洞

CNNVD-ID编号 CNNVD-200603-006
CVE编号 CVE-2006-0956
发布时间 2006-03-02
更新时间 2006-03-03
漏洞类型 授权问题
漏洞来源 The vendor disclosed this issue.
危险等级 低危
威胁类型 本地
厂 商 nufw

漏洞介绍

在NuFW 1.0.21之前版本中的nuauth没有妥善处理阻止TLS插口,从而使远程经过验证用户向验证服务器发送洪水式数据包,遇到拒绝服务(服务挂起)。

漏洞补丁

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

参考网址

受影响实体

信息来源