漏洞信息详情
IETF IPSEC协议封装安全负载漏洞
漏洞简介
IPSec是IETF(因特网工程任务组)提出的IP安全标准,它在IP层对数据包进行高强度的加密和验证,使安全服务独立于各种应用程序。
IPSec协议的设计和实现上存在某些问题,攻击者可能利用此漏洞获取敏感信息。
漏洞公告
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.ietf.org/
参考网址
来源: US-CERT
名称: VU#302220
链接:http://www.kb.cert.org/vuls/id/302220
来源: MISC
链接:http://www.niscc.gov.uk/niscc/docs/al-20050509-00386.html?lang=en
来源: BID
名称: 13562
链接:http://www.securityfocus.com/bid/13562
来源: HP
名称: SSRT5957
链接:http://www.securityfocus.com/archive/1/407774
来源: VUPEN
名称: ADV-2005-2806
链接:http://www.frsirt.com/english/advisories/2005/2806
来源: VUPEN
名称: ADV-2005-0507
链接:http://www.frsirt.com/english/advisories/2005/0507
来源: SECTRACK
名称: 1015320
链接:http://securitytracker.com/id?1015320
来源: SECUNIA
名称: 17938
链接:http://secunia.com/advisories/17938
来源: BUGTRAQ
名称: 20050509 NISCC Vulnerability Advisory IPSEC - 004033
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=111566201610350&w=2
受影响实体
- Nissc Ipsec:1.0<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...