KAME Racoon远程IKE消息远程拒绝服务漏洞 CVE-2004-0392 CNNVD-200406-047

5.0 AV AC AU C I A
发布: 2004-06-14
修订: 2017-07-11

racoon是KAME的IKE守护程序。 KAME Racoon在处理畸形IKE消息时存在问题,远程攻击者可以利用这个漏洞对守护程序进行拒绝服务攻击。 在IKE协议中,有\"Security Association Next Payload\"的特殊字段保留和另一个由工作组标记的\'\'RESERVED\'\'字段。当客户端使用\'\'Agressive\'\' KEY交换方法,插入伪造信息到这些字段(独立或一前一后),Racoon服务器就会即刻进入无限循环,丢弃所有存在连接,消耗大量系统资源而产生拒绝服务。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息