• 设为首页
  • 点击收藏
  • 手机版
    手机扫一扫访问
    迪恩网络手机版
  • 关注官方公众号
    微信扫一扫关注
    迪恩网络公众号

NetBSD ipsec4_get_ulp()函数含绕过安全策略漏洞

原作者: [db:作者] 来自: [db:来源] 收藏 邀请
受影响系统:
NetBSD NetBSD 3.1
NetBSD NetBSD 3.0
NetBSD NetBSD 2.1
NetBSD NetBSD 2.0

描述:
NetBSD是一款免费开放源代码的UNIX性质的操作系统。

NetBSD的ipsec4_get_ulp()函数假设IPSec报文中的ip_off字段是主机字节顺序的,如果在NetBSD操作系统中运行的两个IPsec连接系统中至少有一个为不同字节序列,就可以绕过IPsec策略,执行恶意操作。成功攻击要求使用FAST_IPSEC选项编译了内核。

厂商补丁:
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.netbsd.org/Security/


鲜花

握手

雷人

路过

鸡蛋
该文章已有0人参与评论

请发表评论

全部评论

专题导读
上一篇:
Learn2 STRunner ActiveX控件存在多个栈溢出漏洞发布时间:2022-02-06
下一篇:
Symark PowerBroker 客户端多个本地命令溢出漏洞发布时间:2022-02-06
热门推荐
热门话题
阅读排行榜

扫描微信二维码

查看手机版网站

随时了解更新最新资讯

139-2527-9053

在线客服(服务时间 9:00~18:00)

在线QQ客服
地址:深圳市南山区西丽大学城创智工业园
电邮:jeky_zhao#qq.com
移动电话:139-2527-9053

Powered by 互联科技 X3.4© 2001-2213 极客世界.|Sitemap