BSD 系统配置控件伪造连接漏洞

BSD 系统配置控件伪造连接漏洞

漏洞ID 1207413 漏洞类型 未知
发布时间 1998-02-01 更新时间 1998-02-01
图片[1]-BSD 系统配置控件伪造连接漏洞-安全小百科CVE编号 CVE-1999-0305
图片[2]-BSD 系统配置控件伪造连接漏洞-安全小百科CNNVD-ID CNNVD-199802-001
漏洞平台 N/A CVSS评分 5.0
|漏洞来源
https://www.securityfocus.com/bid/82278
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-199802-001
|漏洞详情
基于操作系统OpenBSD2.2版本和之前版本,以及FreeBSD2.2.5版本和之前版本的BSD中的系统配置控件(sysctl)设备存在漏洞。即使在(1)dosourceroute或(2)传递变量被设定时,也不能正确地限制源寻址数据包,远程攻击者可以伪造TCP连接。
|受影响的产品
OpenBSD OpenBSD 2.2

OpenBSD OpenBSD 2.1

OpenBSD OpenBSD 2.0

FreeBSD FreeBSD 2.2.5

FreeBSD FreeBSD 2.2

Bsdi Bsd Os 0

|参考资料

来源:XF
名称:bsd-sourceroute(736)
链接:http://xforce.iss.net/xforce/xfdb/736
来源:OSVDB
名称:11502
链接:http://www.osvdb.org/11502
来源:www.openbsd.org
链接:http://www.openbsd.org/advisories/sourceroute.txt

相关推荐: HP-UX服务拒绝漏洞

HP-UX服务拒绝漏洞 漏洞ID 1207612 漏洞类型 未知 发布时间 1996-12-24 更新时间 1996-12-24 CVE编号 CVE-1999-1251 CNNVD-ID CNNVD-199612-016 漏洞平台 N/A CVSS评分 2.1…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享