漏洞描述
Multiple TCP implementations with Protection Against Wrapped Sequence Numbers (PAWS) with the timestamps option enabled allow remote attackers to cause a denial of service (connection loss) via a spoofed packet with a large timer value, which causes the host to discard later packets because they appear to be too old.
影响产品
修复建议
建议关注厂商安全公告,及时升级至已修复版本,并结合实际资产暴露情况采取缓解措施。
参考链接
secunia.comhttp://secunia.com/advisories/18662↗www.securityfocus.comhttp://www.securityfocus.com/bid/13676↗support.avaya.comhttp://support.avaya.com/elmodocs2/security/ASA-2006-032.htm↗secunia.comhttp://secunia.com/advisories/15393↗exchange.xforce.ibmcloud.comhttps://exchange.xforce.ibmcloud.com/vulnerabilities/20635↗secunia.comhttp://secunia.com/advisories/18222↗www.kb.cert.orghttp://www.kb.cert.org/vuls/id/637934↗secunia.comhttp://secunia.com/advisories/15417/↗www.cisco.comhttp://www.cisco.com/warp/public/707/cisco-sn-20050518-tcpts.shtml↗