Программа: Packeteer PacketShaper versions 7.3.0g2 / 7.5.0g1
Уязвимость позволяет удаленному злоумышленнику осуществить атаку спуфинга. Уязвимость существует из-за того, что числа TCP ISN (Initial Sequence Numbers) генерируются предсказуемым способом: ISN увеличивается на 128000 каждую секунду и на 64000 каждое соединение. Атакующий может осуществить атаку спуфинга TCP соединений.
Пример:
Если предположить, что текущее соединение SYN/ACK ISN имеет номер 319104000, то через 6 секунд ISN будет равен 319936000.