TCPDump畸形ISAKMP包远程拒绝服务攻击漏洞 CVE-2003-0108 CNNVD-200303-041

5.0 AV AC AU C I A
发布: 2003-03-07
修订: 2016-10-18

TCPDUMP是广泛用于网络分析的工具,可对匹配的表达式打印出相对网络接口的包信息,具体可参看 http://www.tcpdump.org 。 TCPDUMP在解析畸形ISAKMP包时存在漏洞,远程攻击者可以利用这个漏洞使TCPDUMP进入无限循环而导致拒绝服务。远程用户可以生成特殊的ISAKMP包让TCPDUMP解析,可使TCPDUMP进入无限循环而不能再检测网络通信。攻击者要匿名触发此漏洞,需要伪造恶意包的源地址。

0%
当前有2条漏洞利用/PoC
当前有4条受影响产品信息