漏洞信息详情
Stormshield Network Security 安全漏洞
漏洞简介
Stormshield Network Security是法国Stormshield公司的一款下一代UTM(统一威胁管理)防火墙。
Stormshield Stormshield Network Security 存在安全漏洞,该漏洞源于SSLvpn服务对于大量连接请求处理存在问题,量连接到 SSLVPN 服务可能会导致服务到环回接口的饱和。攻击者可以通过伪造流量和适当定时发送流量利用该漏洞实现网络流量的阻塞,导致防火墙无法访问。以下产品会收到影响:Stormshield Network Security 3.7.6版本到 3.7.24版本, 3.11.1版本到3.11.12版本, 4.2.1版本到 4.2.9版本, 4.3.0 版本到 4.3.4版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://advisories.stormshield.eu/2022-003
参考网址
来源:MISC
链接:https://advisories.stormshield.eu/2022-003
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Stormshield-Network-Security-overload-via-OpenVPN-Service-Numerous-Connections-37805
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-23989/
受影响实体
暂无
补丁
- Stormshield Network Security 安全漏洞的修复措施<!--2022-3-15-->
还没有评论,来说两句吧...