Kerentanan sing ora tetep ing saklar D-Link DGS-3000-10TC

Secara empiris, kesalahan kritis ditemokake ing saklar D-Link DGS-3000-10TC (Versi Perangkat Keras: A2), sing ngidini penolakan layanan diwiwiti kanthi ngirim paket jaringan sing dirancang khusus. Sawise ngolah paket kasebut, saklar mlebu menyang negara kanthi beban CPU 100%, sing mung bisa dirampungake kanthi urip maneh.

Nalika nglaporake masalah kasebut, dhukungan D-Link nanggapi "Sugeng siang, sawise mriksa liyane, para pangembang percaya yen ora ana masalah karo DGS-3000-10TC. Masalah kasebut amarga paket rusak sing dikirim dening DGS-3000-20L lan sawise ndandani ora ana masalah karo perangkat kukuh anyar. Ing tembung liyane, wis dikonfirmasi sing DGS-3000-20L ngalih (lan liyane ing seri iki) break paket saka PPP-liwat-Ethernet Discovery (pppoed) klien, lan masalah iki tetep ing perangkat kukuh.

Ing wektu sing padha, perwakilan D-Link ora ngakoni ananΓ© masalah sing padha ing model DGS-3000-10TC liyane, sanajan nyedhiyakake informasi sing ngidini kerentanan bisa diulang. Sawise nolak kanggo ndandani masalah kasebut, kanggo nduduhake kemungkinan nindakake serangan lan kanggo nyengkuyung rilis nganyari perangkat kukuh dening pabrikan, dump pcap "paket pati" diterbitake, sing bisa dikirim kanggo mriksa masalah kasebut. nggunakake sarana tcpreplay.

Source: opennet.ru

Add a comment