D-Link DGS-3000-10TC қосқышындағы түзетілмеген осалдық

Эмпирикалық түрде D-Link DGS-3000-10TC қосқышында (Аппараттық нұсқа: A2) маңызды қате табылды, ол арнайы әзірленген желі пакетін жіберу арқылы қызмет көрсетуден бас тартуды бастауға мүмкіндік береді. Мұндай пакеттерді өңдегеннен кейін коммутатор 100% CPU жүктемесі бар күйге өтеді, оны тек қайта жүктеу арқылы шешуге болады.

Мәселе туралы хабарлаған кезде D-Link қолдау қызметі «Қайырлы күн, тағы бір тексеруден кейін әзірлеушілер DGS-3000-10TC-де проблема жоқ деп санайды. Мәселе DGS-3000-20L жіберген сынған пакетке байланысты болды және түзетілгеннен кейін жаңа микробағдарламада ешқандай проблемалар болмады». Басқаша айтқанда, DGS-3000-20L қосқышы (және осы сериядағы басқалар) PPP-over-Ethernet Discovery (pppoed) клиентінен пакетті үзетіні расталды және бұл мәселе микробағдарламада түзетілді.

Сонымен қатар, D-Link өкілдері осалдықты қайталауға мүмкіндік беретін ақпаратты ұсынғанымен, басқа DGS-3000-10TC үлгісінде ұқсас мәселенің бар екенін мойындамайды. Мәселені шешуден бас тартқаннан кейін, шабуыл жасау мүмкіндігін көрсету және өндірушінің микробағдарлама жаңартуын шығаруын ынталандыру үшін мәселені тексеру үшін жіберуге болатын «өлім пакетінің» pcap дампі жарияланды. tcpreplay қызметтік бағдарламасын пайдалану.

Ақпарат көзі: opennet.ru

пікір қалдыру