Программа: Packeteer PacketShaper versions 7.3.0g2 / 7.5.0g1

Уязвимость позволяет удаленному злоумышленнику осуществить атаку спуфинга. Уязвимость существует из-за того, что числа TCP ISN (Initial Sequence Numbers) генерируются предсказуемым способом: ISN увеличивается на 128000 каждую секунду и на 64000 каждое соединение. Атакующий может осуществить атаку спуфинга TCP соединений.

Пример:

Если предположить, что текущее соединение SYN/ACK ISN имеет номер 319104000, то через 6 секунд ISN будет равен 319936000.

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии