漏洞信息详情
SafeNet VPN客户端服务拒绝且可能执行任意代码漏洞
漏洞简介
SafeNet VPN客户端存在漏洞。远程攻击者借助畸形的Internet Key Exchange (IKE)响应包导致服务拒绝且可能执行任意代码,该漏洞可能使用(1)超大Security Parameter Index (SPI)字段,(2)大量payloads,或者(3)超长payload包含缓冲区溢出漏洞。
漏洞公告
参考网址
来源:US-CERT Vulnerability Note: VU#287771 名称: VU#287771 链接:http://www.kb.cert.org/vuls/id/287771 来源: www.safenet-inc.com 链接:http://www.safenet-inc.com/knowledgebase/read_item.asp?ID=375 来源: www.kb.cert.org 链接:http://www.kb.cert.org/vuls/id/AAMN-59VTUQ
受影响实体
- Safenet Softremote_vpn_client<!--2000-1-1-->
- Safenet Softremote_vpn_client<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...