Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
145615 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.80103
Categoría:Denial of Service
Título:3com switch2hub
Resumen:The remote host is subject to the switch to hub flood attack.
Descripción:Summary:
The remote host is subject to the switch to hub flood attack.

Vulnerability Insight:
The remote host on the local network seems to be connected through a
switch which can be turned into a hub when flooded by different mac addresses. The theory is to send a
lot of packets (> 1000000) to the port of the switch we are connected to, with random mac addresses.
This turns the switch into learning mode, where traffic goes everywhere.

Vulnerability Impact:
An attacker may use this flaw in the remote switch
to sniff data going to this host.

Solution:
Lock Mac addresses on each port of the remote switch or
buy newer switch.

CVSS Score:
7.8

CVSS Vector:
AV:N/AC:L/Au:N/C:N/I:N/A:C

CopyrightCopyright (C) 2009 Vlatko Kosturjak

Esta es sólo una de 145615 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.