Дата публикации: | 19.11.2007 |
Дата изменения: | 20.11.2007 |
Всего просмотров: | 1109 |
Опасность: | Средняя |
Наличие исправления: | Да |
Количество уязвимостей: | 1 |
CVE ID: |
CVE-2007-6092 CVE-2007-6093 CVE-2007-6094 CVE-2007-6095 CVE-2007-6096 CVE-2007-6097 CVE-2007-6098 CVE-2007-6099 |
Вектор эксплуатации: | Удаленная |
Воздействие: |
Отказ в обслуживании Раскрытие важных данных Компрометация системы |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: |
Ingate Firewall 4.x
Ingate SIParator 4.x |
Уязвимые версии: Ingate Firewall версии до 4.6.0 Ingate SIParator версии до 4.6.0 Описание: 1. Уязвимость существует из-за ошибки проверки границ данных в libsrtp. Удаленный пользователь может вызвать переполнение буфера и скомпрометировать целевую систему. 2. Уязвимость существует из-за ошибки в SRTP компоненте при обработке слишком длинных RTCP индексов. Злоумышленник может с помощью специально сформированного RTCP индекса аварийно завершить работу ядра. 3. Уязвимость существует из-за ошибки при обработке второй фазы IPsec, не содержащей PFS. Злоумышленник может аварийно завершить работу IPSec модуля. 4. Уязвимость существует из-за ошибки в SIP компоненте во время использования Remote NAT Traversal. Ошибка может привести к конфликту регистраций и отправке сообщений другому пользователю. 5. Пароли обычных администраторов хранятся в открытом виде. URL производителя: www.ingate.com Решение: Установите последнюю версию 4.6.0 с сайта производителя. |