漏洞标题
N/A
漏洞描述信息
IPsec-Tools 0.8.2中的racoon 服务包含一个远程可攻击的计算复杂度攻击,在解析和存储 ISAKMP碎片时。实现允许远程攻击者通过按特定顺序重复发送 ISAKMP碎片包,耗尽远程端点的计算资源,以便在用于确定是否可以重新组合碎片的算法中实现最坏情况下的计算复杂度。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The racoon daemon in IPsec-Tools 0.8.2 contains a remotely exploitable computational-complexity attack when parsing and storing ISAKMP fragments. The implementation permits a remote attacker to exhaust computational resources on the remote endpoint by repeatedly sending ISAKMP fragment packets in a particular order such that the worst-case computational complexity is realized in the algorithm utilized to determine if reassembly of the fragments can take place.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
IPsec-Tools 安全漏洞
漏洞描述信息
IPsec-Tools是一个用户空间(User-space)上的不同IPSec的实现,它移植自KAME的libipsec、setkey和racoon,并且支持各种BSD系统。 IPsec-Tools 0.8.2版本中的racoon守护进程存在安全漏洞。远程攻击者可通过重复发送特定顺序的ISAKMP数据包片段利用该漏洞耗尽计算资源。
CVSS信息
N/A
漏洞类别
授权问题