D-Link DGS-3000-10TC சுவிட்சில் சரிசெய்யப்படாத பாதிப்பு

அனுபவ ரீதியாக, D-Link DGS-3000-10TC சுவிட்சில் ஒரு முக்கியமான பிழை கண்டுபிடிக்கப்பட்டது (வன்பொருள் பதிப்பு: A2), இது சிறப்பாக வடிவமைக்கப்பட்ட நெட்வொர்க் பாக்கெட்டை அனுப்புவதன் மூலம் சேவை மறுப்பைத் தொடங்க அனுமதிக்கிறது. அத்தகைய பாக்கெட்டுகளை செயலாக்கிய பிறகு, சுவிட்ச் 100% CPU சுமையுடன் ஒரு நிலைக்கு நுழைகிறது, இது மறுதொடக்கம் மூலம் மட்டுமே தீர்க்கப்படும்.

சிக்கலைப் புகாரளிக்கும் போது, ​​D-Link ஆதரவு பதிலளித்தது “நல்ல மதியம், மற்றொரு சோதனைக்குப் பிறகு, DGS-3000-10TC இல் எந்த பிரச்சனையும் இல்லை என்று டெவலப்பர்கள் நம்புகிறார்கள். DGS-3000-20L ஆல் அனுப்பப்பட்ட உடைந்த தொகுப்பின் காரணமாக சிக்கல் ஏற்பட்டது, மேலும் சரிசெய்த பிறகு புதிய ஃபார்ம்வேரில் எந்த பிரச்சனையும் இல்லை. வேறு வார்த்தைகளில் கூறுவதானால், DGS-3000-20L சுவிட்ச் (மற்றும் இந்தத் தொடரில் உள்ள மற்றவை) PPP-ஓவர்-ஈதர்நெட் டிஸ்கவரி (pppoed) கிளையண்டிலிருந்து பாக்கெட்டை உடைக்கிறது என்பது உறுதிப்படுத்தப்பட்டுள்ளது, மேலும் இந்த சிக்கல் ஃபார்ம்வேரில் சரி செய்யப்பட்டது.

அதே நேரத்தில், D-Link பிரதிநிதிகள் மற்றொரு DGS-3000-10TC மாதிரியில் இதே போன்ற பிரச்சனை இருப்பதை ஒப்புக் கொள்ளவில்லை, பாதிப்பை மீண்டும் அனுமதிக்கும் தகவலை வழங்கினாலும். சிக்கலைச் சரிசெய்ய மறுத்த பிறகு, தாக்குதலை நடத்துவதற்கான சாத்தியத்தை நிரூபிக்கவும், உற்பத்தியாளரால் ஃபார்ம்வேர் புதுப்பிப்பை வெளியிடுவதை ஊக்குவிக்கவும், "டெத் பேக்கேஜ்" இன் pcap டம்ப் வெளியிடப்பட்டது, இது சிக்கலைச் சரிபார்க்க அனுப்பப்படலாம். tcpreplay பயன்பாட்டைப் பயன்படுத்துகிறது.

ஆதாரம்: opennet.ru

கருத்தைச் சேர்