int(44)

Vulnerability Bulletins


Denegación de servicio en ZoneAlarm Pro 3.1 y 3.0

Vulnerability classification

Property Value
Confidence level Oficial
Impact Denegación de Servicio
Dificulty Principiante
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Microsoft
Affected software ZoneAlarm Pro 3.1
ZoneAlarm Pro 3.0

Description

ZoneAlarm no maneja de forma adecuada determinados tipos de tráfico. Al parecer, cuando se configura para que bloquee todo el tráfico y se le envían 300 o más paquetes con el bit SYN activado el sistema se vuelve inestable y se puede llegar a dar una condición de denegación de servicio.

Solution



Actualización de software

ZoneLabs
ZoneAlarm 3.x Pro Technical Support
http://www.zonelabs.com/store/content/support/3zapMain.jsp

Standar resources

Property Value
CVE
BID

Other resources

BUGTRAQ
http://marc.theaimsgroup.com/?l=ntbugtraq&m=103485994909408&w=2

Version history

Version Comments Date
1.0 Aviso emitido 2003-10-18
Ministerio de Defensa
CNI
CCN
CCN-CERT