ipsec

Gentoo Linux Documentation -- ipsec-tools and iputils contain a remote DoS vulnerability ipsec-tools and iputils contain a remote DoS vulnerability Content: 1. Gentoo Linux Security Advisory 2. Impact Information 3. Resolution Information 4. References 1.В  Gentoo Linux Security Advisory Version Information Advisory Reference GLSA 200404-17 / ipsec-utils Release Date April 24, 2004 Latest Revision April 24, 2004: 01 Impact normal Exploitable remote Package Vulnerable versions Unaffected versions Architecture(s) net-firewall/ipsec-tools < 0.3.1 >= 0.3.1 AMD64 net-misc/iputils = 021109-r1 = 021109-r3 ppc amd64 ppc64 s390 Related bugreports: #48847 Synopsis racoon, which is included in the ipsec-tools and iputils packages in Portage, does not check the length of ISAKMP headers. Attackers may be able to craft an ISAKMP header of sufficient length to consume all available system resoources, causing a Denial of Service. 2.В  Impact Information Background From http://ipsec-tools.sourceforge.net/ "IPsec-Tools is a port of KAME's IPsec utilities to the Linux-2.6 IPsec implementation." iputils is a collection of network monitoring tools, including racoon, ping and ping6. Description When racoon receives an ISAKMP header, it allocates memory based on the length of the header field. Thus, an attacker may be able to cause a Denial of Services by creating a header that is large enough to consume all available system resources. Impact This vulnerability may allow an attacker to remotely cause a Denial of Service. 3.В  Resolution Information Workaround A workaround is not currently known for this issue. All users are advised to upgrade to the latest version of the affected package. Resolution ipsec-tools users should upgrade to version 0.2.5 or later: Code ListingВ 3.1: Resolution # emerge sync # emerge -pv ">=net-firewall/ipsec-tools-0.3.1" # emerge ">=net-firewall/ipsec-tools-0.3.1" iputils users should upgrade to version 021109-r3 or later: Code ListingВ 3.2: Resolution # emerge sync # emerge -pv ">=net-misc/iputils-021109-r3" # emerge ">=net-misc/iputils-021109-r3" 4.В  References CVE Print Updated April 24, 2004 Summary: This is a Gentoo Linux Security Advisory Security Team Contact Address Donate to support our development efforts. Support OSL VR Hosted Tek Alchemy SevenL.net Global Netoptex Inc. Copyright 2001-2008 Gentoo Foundation, Inc. Questions, Comments? Contact us. разделы ваза 2112 видеосъемка торжество редизайн кострома редизайн кострома антиобледенительные система стимулирующий лотерея renu multiplus 355мл thuraya sg 2520 кадровый владимир покраска рчв нард скачать флажок настольный виниловый дирижабль пионовая беседка штендеры бюро переводчик масло облепих.концентрат доломит гидрант холодильный агрегат программа шифрование сканер штрихкодов профиль salamander катушка контактор диспорт путевой стена грунт стяжка медикаментозный прерывание беременность тонировка стекол меховой холодильник восстановление файл заказать микроавтобус грунт витрина подогреваемый восстановление файл эрозия шейка матка thuraya лечение слух развальцовка подогреватель конвейер мелованный бумага газонокосилка elmos масло форма ваттметр лечение слух кулер винчестер мустанг лазер бахила оркестр креольский танго ipsec