ipsec
Gentoo Linux Documentation
--
ipsec-tools and iputils contain a remote DoS vulnerability
ipsec-tools and iputils contain a remote DoS vulnerability
Content:
1. Gentoo Linux Security Advisory
2. Impact Information
3. Resolution Information
4. References
1.В
Gentoo Linux Security Advisory
Version Information
Advisory Reference
GLSA 200404-17 / ipsec-utils
Release Date
April 24, 2004
Latest Revision
April 24, 2004: 01
Impact
normal
Exploitable
remote
Package
Vulnerable versions
Unaffected versions
Architecture(s)
net-firewall/ipsec-tools
<
0.3.1
>=
0.3.1
AMD64
net-misc/iputils
=
021109-r1
=
021109-r3
ppc amd64 ppc64 s390
Related bugreports:
#48847
Synopsis
racoon, which is included in the ipsec-tools and iputils packages in
Portage, does not check the length of ISAKMP headers. Attackers may be able
to craft an ISAKMP header of sufficient length to consume all available
system resoources, causing a Denial of Service.
2.В
Impact Information
Background
From http://ipsec-tools.sourceforge.net/
"IPsec-Tools is a port of KAME's IPsec utilities to the Linux-2.6 IPsec
implementation."
iputils is a collection of network monitoring tools, including racoon, ping
and ping6.
Description
When racoon receives an ISAKMP header, it allocates memory based on the
length of the header field. Thus, an attacker may be able to cause a Denial
of Services by creating a header that is large enough to consume all
available system resources.
Impact
This vulnerability may allow an attacker to remotely cause a Denial of
Service.
3.В
Resolution Information
Workaround
A workaround is not currently known for this issue. All users are advised
to upgrade to the latest version of the affected package.
Resolution
ipsec-tools users should upgrade to version 0.2.5 or later:
Code ListingВ 3.1: Resolution
# emerge sync
# emerge -pv ">=net-firewall/ipsec-tools-0.3.1"
# emerge ">=net-firewall/ipsec-tools-0.3.1"
iputils users should upgrade to version 021109-r3 or later:
Code ListingВ 3.2: Resolution
# emerge sync
# emerge -pv ">=net-misc/iputils-021109-r3"
# emerge ">=net-misc/iputils-021109-r3"
4.В
References
CVE
Print
Updated April 24, 2004
Summary:
This is a Gentoo Linux Security Advisory
Security Team
Contact Address
Donate to support our development efforts.
Support OSL
VR Hosted
Tek Alchemy
SevenL.net
Global Netoptex Inc.
Copyright 2001-2008 Gentoo Foundation, Inc. Questions, Comments? Contact us.
разделы
ваза 2112
видеосъемка торжество
редизайн кострома
редизайн кострома
антиобледенительные система
стимулирующий лотерея
renu multiplus 355мл
thuraya sg 2520
кадровый владимир
покраска рчв
нард скачать
флажок настольный
виниловый дирижабль
пионовая беседка
штендеры
бюро переводчик
масло облепих.концентрат
доломит
гидрант
холодильный агрегат
программа шифрование
сканер штрихкодов
профиль salamander
катушка контактор
диспорт
путевой стена
грунт стяжка
медикаментозный прерывание беременность
тонировка стекол
меховой холодильник
восстановление файл
заказать микроавтобус
грунт
витрина подогреваемый
восстановление файл
эрозия шейка матка
thuraya
лечение слух
развальцовка подогреватель
конвейер
мелованный бумага
газонокосилка elmos
масло форма
ваттметр
лечение слух
кулер винчестер
мустанг лазер
бахила
оркестр креольский танго
ipsec