Red Hat Enterprise Linux 3到5版本中存在配置错误漏洞。默认的IPSec ifup脚本指定racoon使用有侵略性的IKE mode而不是主要的IKE mode,这使得远程攻击者通过发现未加密的PSK hash而更易于执行暴力破解攻击。
Red Hat Enterprise Linux 3到5版本中存在配置错误漏洞。默认的IPSec ifup脚本指定racoon使用有侵略性的IKE mode而不是主要的IKE mode,这使得远程攻击者通过发现未加密的PSK hash而更易于执行暴力破解攻击。