关于冰盾 | 使用条款 | 网站地图
 
Speak Freely伪造UDP包淹没攻击远程拒绝服务攻击漏洞
Speak Freely伪造UDP包淹没攻击远程拒绝服务攻击漏洞
作者:冰盾防火墙 网站:www.bingdun.com 日期:2015-02-11
 

信息提供:

安全公告(或线索)提供热线:[email protected]

漏洞类别:

设计错误

攻击类型:

拒绝服务攻击

发布日期:

2003-09-22

更新日期:

2003-09-27

受影响系统:

Speak Freely Speak Freely 7.6a
Speak Freely Speak Freely 7.6
Speak Freely Speak Freely 7.5
Speak Freely Speak Freely 7.1

安全系统:

漏洞报告人:

Luigi Auriemma ([email protected]

漏洞描述:

BUGTRAQ  ID: 8670

SpeakFreely是一款实时的语音聊天工具。

SpeakFreely在处理多个UDP连接时存在问题,远程攻击者利用这个漏洞对目标用户程序进行拒绝服务攻击。

攻击者使用伪造源IP地址的UDP包,大量发送给SpeakFreely程序,可导致程序崩溃,产生拒绝服务。

测试方法:

警 告
以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

相关可测试图片文件可从如下地址获得:

http://aluigi.altervista.org/poc/sfdos.zip

解决方法:

厂商补丁:

Speak Freely
------------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.speakfreely.org/


 

 
最新内容:
TCP与UDP协议在通信系统中的作用[2015-02-11]
TCP三次握手和四次断连深入分析:连接状态与关系[2015-02-11]
基于UDP传输协议的实现分析之流量和拥塞控制[2015-02-11]
DNS分别在什么情况下使用UDP和TCP[2015-02-11]
SGI IRIX未明UDP通信远程拒绝服务漏洞[2015-02-11]
Cisco IOS UDP Echo服务内存泄露漏洞[2015-02-11]
相关内容:

合作伙伴: 黑基网 补天科技 威盾科技 站长下载 新飞金信 北京电信 ZOL应用下载
中华人民共和国增值电信业务经营许可证京ICP备14024464 公安备案号 京1081234 
版权所有©2003-2014 冰盾防火墙  www.BingDun.com 法律声明
总机:(010)51661195