Checkpoint Firewall-1伪造源地址拒绝服务攻击漏洞发布时间:2000-09-15 更新时间:2000-09-15 严重程度:中 威胁程度:远程拒绝服务 错误类型:设计错误 利用方式:服务器模式 受影响系统 Checkpoint Software Firewall-1 4.1,4.0,3.0详细描述 Checkpoint Software Firewall-1如果接受到伪造的UDP信息包,如源地址和 目标地址一相同,防火墙会崩溃。 测试代码 下载如下的测试代码: http://www.securityfocus.com/data/vulnerabilities/exploits/cpd.c 解决方案 放火墙必须设置防伪造机制。 相关信息 |