int(44)

Boletines de Vulnerabilidades


Denegación de servicio en ZoneAlarm Pro 3.1 y 3.0

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Denegación de Servicio
Dificultad Principiante
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricant afectat Microsoft
Software afectado ZoneAlarm Pro 3.1
ZoneAlarm Pro 3.0

Descripción

ZoneAlarm no maneja de forma adecuada determinados tipos de tráfico. Al parecer, cuando se configura para que bloquee todo el tráfico y se le envían 300 o más paquetes con el bit SYN activado el sistema se vuelve inestable y se puede llegar a dar una condición de denegación de servicio.

Solución



Actualización de software

ZoneLabs
ZoneAlarm 3.x Pro Technical Support
http://www.zonelabs.com/store/content/support/3zapMain.jsp

Identificadores estándar

Propiedad Valor
CVE
BID

Recursos adicionales

BUGTRAQ
http://marc.theaimsgroup.com/?l=ntbugtraq&m=103485994909408&w=2

Histórico de versiones

Versión Comentario Data
1.0 Aviso emitido 2003-10-18
Ministerio de Defensa
CNI
CCN
CCN-CERT