Программа:
Ingate Firewall версии до 4.6.0
Ingate SIParator версии до 4.6.0
Опасность: Средняя
Наличие эксплоита: Нет
Описание: Обнаруженные уязвимости позволяют удаленному пользователю получить доступ к важным данным, вызвать отказ в обслуживании и скомпрометировать целевую систему.
1. Уязвимость существует из-за ошибки проверки границ данных в libsrtp. Удаленный пользователь может вызвать переполнение буфера и скомпрометировать целевую систему.
2. Уязвимость существует из-за ошибки в SRTP компоненте при обработке слишком длинных RTCP индексов. Злоумышленник может с помощью специально сформированного RTCP индекса аварийно завершить работу ядра.
3. Уязвимость существует из-за ошибки при обработке второй фазы IPsec, не содержащей PFS. Злоумышленник может аварийно завершить работу IPSec модуля.
4. Уязвимость существует из-за ошибки в SIP компоненте во время использования Remote NAT Traversal. Ошибка может привести к конфликту регистраций и отправке сообщений другому пользователю.
5. Пароли обычных администраторов хранятся в открытом виде.
Решение: Установите последнюю версию 4.6.0 с сайта производителя.
Ingate Firewall версии до 4.6.0
Ingate SIParator версии до 4.6.0
Опасность: Средняя
Наличие эксплоита: Нет
Описание: Обнаруженные уязвимости позволяют удаленному пользователю получить доступ к важным данным, вызвать отказ в обслуживании и скомпрометировать целевую систему.
1. Уязвимость существует из-за ошибки проверки границ данных в libsrtp. Удаленный пользователь может вызвать переполнение буфера и скомпрометировать целевую систему.
2. Уязвимость существует из-за ошибки в SRTP компоненте при обработке слишком длинных RTCP индексов. Злоумышленник может с помощью специально сформированного RTCP индекса аварийно завершить работу ядра.
3. Уязвимость существует из-за ошибки при обработке второй фазы IPsec, не содержащей PFS. Злоумышленник может аварийно завершить работу IPSec модуля.
4. Уязвимость существует из-за ошибки в SIP компоненте во время использования Remote NAT Traversal. Ошибка может привести к конфликту регистраций и отправке сообщений другому пользователю.
5. Пароли обычных администраторов хранятся в открытом виде.
Решение: Установите последнюю версию 4.6.0 с сайта производителя.





