• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Обход механизма защиты

Главная Специалистам База уязвимостей Обход механизма защиты

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:M/C:P/I:P/A:C)
Производитель ПО
Наименование ПО
Check Point GAiA (R77.20)
Описание
Уязвимость существует в функции config_auth в ntpd в NTP, при отсутствии настройки ключа авторизации (auth key), из-за некорректного генерирования ключа. Эксплуатация данной уязвимости позволяет злоумышленникам, действующим удаленно, обойти механизм криптографической защиты, используя метод подбора (метод "грубой силы").
Как исправить
Обход механизма защиты Cisco IOS and IOS XE Software OSPFv3 Denial of Service Vulnerability