CVE-2004-0369 (CNNVD-200412-576)
中文标题:
Entrust LibKMP ISAKMP库远程IPSec/ISAKMP缓冲区溢出漏洞
英文标题:
Buffer overflow in Entrust LibKmp ISAKMP library, as used by Symantec Enterprise Firewall 7.0 throug...
漏洞描述
中文描述:
Entrust LibKmp ISAKMP库用于多个VPN厂商,用于基于IPSEC的VPN产品进行IKE密钥的交换。libKmp处理所有进入的ISAKMP包,这库也用于验证和检查进入请求的处理。 Entrust LibKmp ISAKMP库在实现IKE密钥交换协议时没有正确验证进入的ISAKMP包,远程攻击者可以利用这个漏洞对服务进行拒绝服务攻击,可能以进程权限在系统上执行任意指令。 Entrust's LibKmp库是由供应商提供给第三方用于处理进行IKE密钥的交换的库。这库用于多个企业防火墙VPN产品中。Entrust's LibKmp库在处理ISAKMP负载和大小进行了充分的检查。但是嵌入到主SA负载中的proposal负载却没有正确的过滤。处理这些负载的代码存在一个缺陷可导致内存破坏,堆溢出。 攻击者利用此漏洞发送恶意ISAKMP包,可导致VPN组件崩溃,精心构建提交数据可能以进程权限在系统上执行任意指令。
英文描述:
Buffer overflow in Entrust LibKmp ISAKMP library, as used by Symantec Enterprise Firewall 7.0 through 8.0, Gateway Security 5300 1.0, Gateway Security 5400 2.0, and VelociRaptor 1.5, allows remote attackers to execute arbitrary code via a crafted ISAKMP payload.
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| entrust | entrust_libkmp_isakmp_library | * | - | - |
cpe:2.3:a:entrust:entrust_libkmp_isakmp_library:*:*:*:*:*:*:*:*
|
| symantec | enterprise_firewall | 7.0 | - | - |
cpe:2.3:a:symantec:enterprise_firewall:7.0:*:solaris:*:*:*:*:*
|
| symantec | enterprise_firewall | 7.0.4 | - | - |
cpe:2.3:a:symantec:enterprise_firewall:7.0.4:*:solaris:*:*:*:*:*
|
| symantec | enterprise_firewall | 8.0 | - | - |
cpe:2.3:a:symantec:enterprise_firewall:8.0:*:solaris:*:*:*:*:*
|
| symantec | velociraptor | 1.5 | - | - |
cpe:2.3:a:symantec:velociraptor:1.5:*:*:*:*:*:*:*
|
| symantec | gateway_security_5300 | 1.0 | - | - |
cpe:2.3:h:symantec:gateway_security_5300:1.0:*:*:*:*:*:*:*
|
| symantec | gateway_security_5400 | 2.0 | - | - |
cpe:2.3:h:symantec:gateway_security_5400:2.0:*:*:*:*:*:*:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
CVSS评分详情
AV:N/AC:L/Au:N/C:P/I:P/A:P
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2004-0369 |
2025-11-11 15:17:29 | 2025-11-11 07:32:21 |
| NVD | nvd_CVE-2004-0369 |
2025-11-11 14:50:55 | 2025-11-11 07:41:07 |
| CNNVD | cnnvd_CNNVD-200412-576 |
2025-11-11 15:08:44 | 2025-11-11 07:48:55 |
版本与语言
安全公告
变更历史
查看详细变更
- vulnerability_type: 未提取 -> 授权问题
- cnnvd_id: 未提取 -> CNNVD-200412-576
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- severity: SeverityLevel.MEDIUM -> SeverityLevel.HIGH
- cvss_score: 未提取 -> 7.5
- cvss_vector: NOT_EXTRACTED -> AV:N/AC:L/Au:N/C:P/I:P/A:P
- cvss_version: NOT_EXTRACTED -> 2.0
- affected_products_count: 0 -> 7
- data_sources: ['cve'] -> ['cve', 'nvd']