Цитата:
Протокол ISAKMP (Internet Security Association and Key Management Protocol) наряду со SKIP является одним из основных протоколов управления ключами в VPN, основанных на протоколе IPSec, а в IPSec для IPv6 так и просто выбран в качестве обязательного. Его поддержка включена во многие операционные системы и файрволлы.
В понедельник финские исследователи опубликовали информацию об уязвимостях мноих реализаций первой фазы ISAKMP, проявляющихся при обработке некорректно сформированных пакетов. Они могут приводить к DoS-атакам, замедлению передачи информации, в некоторых случаях к возможности выполнения удаленного кода и захвату устройства.
Затронуты продукты Cisco, Juniper, Openswan Project (использующийся во многих линуксах в качестве реализации IPSec). IBM и Microsoft уже заявили, что их продукты не затронуты.
Источники:
http://bugtraq.ru/rsn/archive/2005/11/13.html,
http://news.com.com/2100-1002_3-5951916.html
Располагает ли кто-нибудь информацией: подвержены ли данной уязвимости VPN-роутеры D-Link?