Протокол согласования ключей Диффи-Хеллмана позволяет удалённым злоумышленникам (с клиентской стороны) отправлять произвольные числа, котор…
Протокол согласования ключей Диффи-Хеллмана позволяет удалённым злоумышленникам (с клиентской стороны) отправлять произвольные числа, которые на самом деле не являются открытыми ключами, и вызывать дорогие вычисления DHE на стороне сервера, известные как атака D(HE)at или D(HE)ater. Клиенту требуется очень мало ресурсов CPU и пропускной способности сети. Атака может быть более разрушительной в случаях, когда клиент может заставить сервер выбрать его максимальный поддерживаемый размер ключа. Основной сценарий атаки заключается в том, что клиент должен заявить, что он может общаться только с DHE, и сервер должен быть сконфигурирован для разрешения DHE.
Продукт не управляет должным образом выделением ограниченного ресурса и его обслуживанием.
https://cwe.mitre.org/data/definitions/400.html →Открыть в коллекции CWE →Злоумышленник инициирует атаку исчерпания ресурсов, при которой большое количество небольших XML-сообщений доставляется с достаточно высокой частотой для обеспечения отказа в обслуживании или аварийного завершения работы цели. Транзакции, такие как повторяющиеся SOAP-транзакции, способны исчерпывать ресурсы быстрее, чем обычный флудинг, из-за дополнительных ресурсов, потребляемых протоколом SOAP, и ресурсов, необходимых для обработки SOAP-сообщений. Используемые транзакции несущественны при условии, что они вызывают потребление ресурсов на цели. Иными словами, это обычная флудинг-атака, усиленная за счёт использования сообщений, требующих дополнительной обработки на целевой стороне.
https://capec.mitre.org/data/definitions/147.html →Открыть в коллекции CAPEC →Злоумышленник пытается лишить легитимных пользователей доступа к ресурсу, непрерывно занимая конкретный ресурс с целью удержания его занятым как можно дольше. Основная цель злоумышленника состоит не в том, чтобы привести цель к аварийному завершению или проводить флудинг, что привлекло бы внимание защитников, а в том, чтобы многократно выполнять действия или эксплуатировать алгоритмические недостатки, чтобы данный ресурс оставался занятым и недоступным для легитимного пользователя. Тщательно формируя запросы, удерживающие ресурс занятым посредством, казалось бы, безобидных запросов, злоумышленник ограничивает или полностью лишает легитимных пользователей доступа к ресурсу.
https://capec.mitre.org/data/definitions/227.html →Открыть в коллекции CAPEC →Злоумышленник может реализовать атаку на программу, использующую неэффективную реализацию регулярных выражений (Regex), подобрав входные данные, приводящие к крайне неблагоприятному сценарию работы Regex. Типичный крайний сценарий характеризуется экспоненциальным временем работы относительно размера входных данных. Это объясняется тем, что большинство реализаций использует недетерминированный конечный автомат (NFA) в качестве основы алгоритма Regex, поскольку NFA допускает обратный просмотр и тем самым поддерживает более сложные регулярные выражения.
https://capec.mitre.org/data/definitions/492.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| arubaos-cx | * | Отслеживается |
| big-ip_access_policy_manager | * | Отслеживается |
| big-ip_advanced_firewall_manager | * | Отслеживается |
| big-ip_advanced_web_application_firewall | * | Отслеживается |
| big-ip_analytics | * | Отслеживается |
| big-ip_application_acceleration_manager | * | Отслеживается |
| big-ip_application_security_manager | * | Отслеживается |
| big-ip_application_visibility_and_reporting | * | Отслеживается |
| big-ip_carrier-grade_nat | * | Отслеживается |
| big-ip_ddos_hybrid_defender | * | Отслеживается |
| big-ip_domain_name_system | * | Отслеживается |
| big-ip_edge_gateway | * | Отслеживается |
| big-ip_fraud_protection_service | * | Отслеживается |
| big-ip_global_traffic_manager | * | Отслеживается |
| big-ip_link_controller | * | Отслеживается |
| big-ip_local_traffic_manager | * | Отслеживается |
| big-ip_policy_enforcement_manager | * | Отслеживается |
| big-ip_service_proxy | * | Отслеживается |
| big-ip_ssl_orchestrator | * | Отслеживается |
| big-ip_webaccelerator | * | Отслеживается |