漏洞信息详情
多个D-Link产品IP报文重组拒绝服务漏洞
漏洞简介
D-Link是台湾友讯集团所创立的网络公司,致力于局域网、宽带网、无线网、语音网及相关网络设备的研发、生产和行销。
D-Link的多个无线接入路由器存在拒绝服务漏洞,远程攻击者可能利用此漏洞对设备进行拒绝服务攻击。
如果攻击者发送3个连续的如下碎片UDP报文的话就会导致设备重启:
所有报文的IP首部中必须有相同的Identification Number。
报文1:
必须将MORE_FRAGMENTS标记位设置为1(IP_MF)
碎片偏移=0
报文的有效部分大小为8个字节。攻击代码中使用了空字节。
报文2:
将MORE_FRAGMENTS标记设置为1(0x2002)
碎片偏移=16
有效部分8个字节长。
报文3:
将MORE_FRAGMENTS标记设置为0(0x0003)
碎片偏移=24
有效部分8个字节长。
收到上述报文后受影响路由器会立即终止所有的当前连接。DI-524需要大约1分钟可以重启恢复连接,DI-624需要大约30秒可以重启。
漏洞公告
参考网址
来源: MISC
链接:http://www.thunkers.net/~deft/advisories/dlink_udp_dos.txt
来源: BID
名称: 16621
链接:http://www.securityfocus.com/bid/16621
来源: VUPEN
名称: ADV-2006-0563
链接:http://www.frsirt.com/english/advisories/2006/0563
来源: SECUNIA
名称: 18833
链接:http://secunia.com/advisories/18833
来源: FULLDISC
名称: 20060210 [thunkers.net] D-Link Fragmented UDP DoS Vulnerability
链接:http://archives.neohapsis.com/archives/fulldisclosure/2006-02/0188.html
来源: XF
名称: dlink-udp-fragment-dos(24631)
链接:http://xforce.iss.net/xforce/xfdb/24631 来源:NSFOCUS 名称:8496 链接:http://www.nsfocus.net/vulndb/8496
受影响实体
- D-Link Di-784<!--2000-1-1-->
- D-Link Di-624<!--2000-1-1-->
- D-Link Di-524:3.20<!--2000-1-1-->
- D-Link Di-524<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...