Mehrere Sicherheitslücken im TCP/IP-Stack

DoS gegen McAfee Security Appliance möglich

Über eine Reihe von Sicherheitslücken im TCP/IP-Stack der McAfee Email and Web Security Appliance können Angreifer Denial-of-Service Attacken gegen das Gerät ausführen.

Nach einem Bericht der Sicherheitsexperten von Secunia treten die Sicherheitslücken in der aktuellen Version 5.1 (vor Patch 4) der Email and Web Security Appliance von McAfee auf. Andere Versionen der Appliance sind unter Umständen ebenfalls betroffen. Über die genaue Beschaffenheit der Sicherheitslücken wird im Bericht nicht gesprochen. Es soll jedoch durch gezielte Manipulation von TCP/IP-Paketen die Möglichkeit bestehen, den verfügbaren TCP/IP-Pool des Stacks voll auszunutzen, um damit eine Denial-of-Service Attacke gegen die Appliance durchzuführen. McAfee stellt für seine Kunden ab sofort Patch 4 bereit, der diese Sicherheitsmängel beseitigt. (vgw)