Controlado desde el
19/10/97 por NedStat
|
Denegación de servicio en XAVI X7028r Wireless router
|
|
VSantivirus No. 1110 Año 7, Martes 22 de julio de 2003
Denegación de servicio en XAVI X7028r Wireless router
http://www.vsantivirus.com/vul-xavix7028r.htm
Por David F. Madrid
idoru@videosoft.net.uy
Asunto: Denegación de servicio en XAVI X7028r Wireless router
Producto afectado: XAVI X7028r Wireless DSL router
Telefónica ofrece a sus clientes en España y Latinoamérica la posibilidad de contratar su servicio ADSL con un router inalámbrico fabricado por XAVI.
El router puede ser reiniciado por un usuario de la red interna o remotamente con la interacción de un usuario que utilice XAVI debido a que no comprueba que la longitud de la URL no supera el límite del búfer en el servidor UPnP (Universal Plug & Play), que el router tiene en el puerto TCP/280.
Esto ocurre con los métodos GET, HEAD y TRACE con diferentes longitudes de URL y no es necesario estar autenticado para provocar el reinicio del router. La conexión PPP (Point to Point Protocol) tendrá que ser cortada y comenzada de nuevo para un funcionamiento normal del router.
(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
|
|
|