Linksys DSL路由器任意设置SNMP陷井系统漏洞

时间:2012-05-23 10:00来源: 作者: 点击:

漏洞描述:

BUGTRAQ  ID: 3795
CVE(CAN) ID: CAN-2002-0109杭州华数
Linksys DSL路由器是Linksys Group提供的internet高速访问解决方案。Linksys DSL路由器提供的功能包括高速internet访问,在路由器中的内置交换功能和Voice-over-IP等。
Linksys DSL路由器存在设计问题,可以使远程攻击者从路由器得到网络流量等敏感信息,可能造成潜在的拒绝服务攻击。
Linksys路由器会把SNMP陷井信息发送到任意地址。当Linksys路由器从一个系统上收到查询请求时,它会调整自己的配置把发送请求的系统设成SNMP陷井系统。这样就会泄露路由器所处理的网络流量信息。因为SNMP使用UDP作为传送信息的手段,这可能会导致一些数量的路由器被用来创建一个分布式拒绝服务攻击的网络。

杭州华数网通宽带在线申请快捷通道