Watchdog Firebox动态VPN配置协议远程拒绝服务攻击漏洞 CVE-2002-1046 CNNVD-200210-195

5.0 AV AC AU C I A
发布: 2002-10-04
修订: 2008-09-05

WatchGuard Firebox是美国WatchGuard公司的一款针对小中型商务办公使用的防火墙。DVCP协议WatchGuard Firebox系统用于在客户端服务器端传送IPSec VPN配置信息的协议。 DVCP服务在处理畸形数据包时存在问题,远程攻击者可以利用这个漏洞进行拒绝服务攻击。 远程攻击者可以通过发送包含1到400个TAB字符,并追加CRLF字符的信息包给WatchGuard Firebox系统的DVCP服务,可导致DVCP服务崩溃,产生拒绝服务攻击。 需要重新启动防火墙来重新使用DVCP服务功能。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息