Check Point Gaia/IPSO OS OSPF 安全漏洞 CVE-2013-7311 CNNVD-201401-492

5.4 AV AC AU C I A
发布: 2014-01-23
修订: 2014-01-23

Check Point Gaia OS和IPSO OS都是美国Check Point公司为其Check Point设备、开放服务器和虚拟化网关开发的操作系统。 Check Point Gaia OS R75.X和R76版本,IPSO OS 6.2 R75.X和R76版本中的OSPF实现过程中存在漏洞,该漏洞源于在LSA数据库上执行操作之前,程序没有考虑Link State Advertisement中Link State ID值存在副本的可能性。远程攻击者可借助特制的LSA数据包利用该漏洞导致拒绝服务(路由损坏)或获取敏感数据包信息。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息