Информационная безопасность
[RU] switch to
English Version



Дополнительная информация

  DoS против беспроводных точек доступа Compex

From:/dev/0id UST <dev0id_(at)_mail.ru>
Date:27 февраля 2006 г.
Subject:Удаленный отказ в обслуживании сетевого оборудования Compex

Удаленный отказ в обслуживании сетевого оборудования Compex
Класс уязвимости: Удаленный DOS

Описание:
Удаленный пользователь может вызвать отказ в обслуживании сетевого оборудования Compex с установленным и активированным агентом UConfig (активирован по-умолчанию).

Уязвимость присутствует в дизайне программного обеспечения, позволяющего злоумышленнику перезагрузить устройство без прохождения процедуры аутентификации.

Для перезагрузки устройства, необходимо послать специальный UDP пакет с порта 7778 атакующего на порт 7778 сетевого устройства.


Критичность уязвимости: высокая
Эксплоит: скоро будет
Методы решения проблемы: Отключить агент UConfig или сменить прошивку.

/dev/0id Ukr Security Team

О сайте | Условия использования
© SecurityVulns, 3APA3A, Владимир Дубровин
Нижний Новгород
 



Rating@Mail.ru