中国站

OpenBSD isakmpd工具 ISAKMPD IPsec通信会话回放漏洞

CNNVD-ID编号 CNNVD-200608-451 CVE编号 CVE-2006-4436
发布时间 2006-08-28 更新时间 2006-09-05
漏洞类型 设计错误 漏洞来源 N/A
危险等级 中危 威胁类型 远程
厂商 openbsd

漏洞介绍

OpenBSD是一款开放源代码Unix类操作系统。

OpenBSD的isakmpd工具在处理通信会话时存在漏洞,远程攻击者可能利用此漏洞执行消息回放攻击。

如果在SA协商期间OpenBSD将isakmpd(8)用作响应程序的话,则在响应SA协商时isakmpd(8)就会创建一个大小为0的回放窗口,这样攻击者就可以截获并回放IPSec报文。漏洞的具体影响取决于所回放的网络通讯。

漏洞补丁

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

参考网址

受影响实体

信息来源

查询漏洞

    • 漏洞名称
    • CVE编号
    • CNNVD编号
  • 开始时间

  • 结束时间