CVE-2006-3840 (CNNVD-200607-462)
中文标题:
ISS RealSecure/BlackICE MailSlot堆溢出检查远程拒绝服务漏洞
英文标题:
The SMB Mailslot parsing functionality in PAM in multiple ISS products with XPU (24.39/1.78/epj/x.x....
漏洞描述
中文描述:
ISS是国际知名的安全厂商,提供多种防火墙和入侵检测设备。 ISS的保护产品在对SMB_MailSlot_Heap_Overflow(MS06-035/KB917159)漏洞的检测中存在一个拒绝服务漏洞。通过构造特定攻击报文,可以导致检测代码陷入死循环。这可能导致某些ISS保护产品甚至操作系统停止响应。例如,对于BlackICE,会使得BlackICE所在主机网络中断,同时CPU占用率接近百分之百。停止BlackICE引擎并不能恢复正常,需要重启操作系统。 攻击者只需要发送单包就可以触发此漏洞,无需真正建立SMB会话。
英文描述:
The SMB Mailslot parsing functionality in PAM in multiple ISS products with XPU (24.39/1.78/epj/x.x.x.1780), including Proventia A, G, M, Server, and Desktop, BlackICE PC and Server Protection 3.6, and RealSecure 7.0, allows remote attackers to cause a denial of service (infinite loop) via a crafted SMB packet that is not properly handled by the SMB_Mailslot_Heap_Overflow decode.
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| iss | blackice_pc_protection | 3.6cpk | - | - |
cpe:2.3:a:iss:blackice_pc_protection:3.6cpk:*:*:*:*:*:*:*
|
| iss | blackice_server_protection | 3.6cpk | - | - |
cpe:2.3:a:iss:blackice_server_protection:3.6cpk:*:*:*:*:*:*:*
|
| iss | proventia_desktop | 8.0.675.1790 | - | - |
cpe:2.3:a:iss:proventia_desktop:8.0.675.1790:*:*:*:*:*:*:*
|
| iss | proventia_desktop | 8.0.812.1790 | - | - |
cpe:2.3:a:iss:proventia_desktop:8.0.812.1790:*:*:*:*:*:*:*
|
| iss | realsecure_desktop | 7.0epk | - | - |
cpe:2.3:a:iss:realsecure_desktop:7.0epk:*:*:*:*:*:*:*
|
| iss | realsecure_network | 7.0 | - | - |
cpe:2.3:a:iss:realsecure_network:7.0:*:*:*:*:*:*:*
|
| iss | realsecure_server_sensor | 7.0 | - | - |
cpe:2.3:a:iss:realsecure_server_sensor:7.0:*:*:*:*:*:*:*
|
| iss | proventia_a_series_xpu | * | - | - |
cpe:2.3:h:iss:proventia_a_series_xpu:*:*:*:*:*:*:*:*
|
| iss | proventia_g_series_xpu | * | - | - |
cpe:2.3:h:iss:proventia_g_series_xpu:*:*:*:*:*:*:*:*
|
| iss | proventia_m_series_xpu | * | - | - |
cpe:2.3:h:iss:proventia_m_series_xpu:*:*:*:*:*:*:*:*
|
| iss | proventia_server | 1.0.914.1880 | - | - |
cpe:2.3:h:iss:proventia_server:1.0.914.1880:*:*:*:*:*:*:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
参考链接
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
CVSS评分详情
AV:N/AC:L/Au:N/C:N/I:N/A:P
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2006-3840 |
2025-11-11 15:17:44 | 2025-11-11 07:32:36 |
| NVD | nvd_CVE-2006-3840 |
2025-11-11 14:51:50 | 2025-11-11 07:41:21 |
| CNNVD | cnnvd_CNNVD-200607-462 |
2025-11-11 15:08:52 | 2025-11-11 07:49:09 |
版本与语言
安全公告
变更历史
查看详细变更
- vulnerability_type: 未提取 -> 资源管理错误
- cnnvd_id: 未提取 -> CNNVD-200607-462
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- cvss_score: 未提取 -> 5.0
- cvss_vector: NOT_EXTRACTED -> AV:N/AC:L/Au:N/C:N/I:N/A:P
- cvss_version: NOT_EXTRACTED -> 2.0
- affected_products_count: 0 -> 11
- data_sources: ['cve'] -> ['cve', 'nvd']