安全研究

安全漏洞
Dlink多款路由器产品远程安全限制绕过漏洞

发布日期:2014-01-10
更新日期:2014-02-19

受影响系统:
D-Link DES-3810-28 R2.20.B017
描述:
BUGTRAQ  ID: 65161
CVE(CAN) ID: CVE-2013-7308

Dlink,友讯科技股份有限公司,专注于无线网络和以太网路硬件产品的设计开发。

D-Link DES-3810-28交换机(固件版本R2.20.B017)的OSPF实现中,没有考虑LSA数据库操作之前LSA数据包内存在重复的Link State ID值,这可使远程攻击者通过特制的LSA数据包,利用此漏洞造成拒绝服务(路由中断)或获取敏感的数据包信息。

<*来源:vendor
  
  链接:http://www.kb.cert.org/vuls/id/BLUU-985QRV
*>

建议:
厂商补丁:

D-Link
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.dlink.ru/mn/products/1/1359.html

浏览次数:2415
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障