OpenBSD ISAKMPD IPsec通信会话回放漏洞

- AV AC AU C I A
发布: 2025-03-27
修订: 2025-03-27

OpenBSD是一款开放源代码Unix类操作系统。 OpenBSD的isakmpd工具在处理通信会话时存在漏洞,远程攻击者可能利用此漏洞执行消息回放攻击。 如果在SA协商期间OpenBSD将isakmpd(8)用作响应程序的话,则在响应SA协商时isakmpd(8)就会创建一个大小为0的回放窗口,这样攻击者就可以截获并回放IPSec报文。漏洞的具体影响取决于所回放的网络通讯。 OpenBSD OpenBSD 3.9 OpenBSD OpenBSD 3.8 OpenBSD ------- 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: <a href="ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.8/common/013_isakmpd.patch" target="_blank">ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.8/common/013_isakmpd.patch</a> <a href="ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.9/common/008_isakmpd.patch" target="_blank">ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.9/common/008_isakmpd.patch</a>

0%
暂无可用Exp或PoC
当前有0条受影响产品信息