This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SecuritySpace |No Risk Audit | Medium Vulnerability

Hi

I always use Security Space No Risk Audit Free version on my Home Astaro to check for problems.

1) The No Risk Audit Free version is limited to TCP Scan Only.
2) I have been getting Medium Risk Reports but since it is a free service, I need to pay quite a bit for the full report.

3) I know I have the following open.
   3.1) SSL VPN, I set to TCP because I experience UDP being blocked from some remote locations such as Hotels etc.
   3.2) IPsec for Site to Site VPN.
   3.3) SMTP Proxy had those ports open even if you use it as a out going e-mail server, I work around by DNAT to a Blackhole IP Address. 

4) The objective of this post is to see if someone else here has the full service of Security Space and have similar services like mine and would know what that Medium Vulnerability is.

IE: You also have SSL VPN Enabled on TCP, IPsec for Site to Site, SMTP Proxy and with a scan ( Turn OFF the Anti PortScan) you should get similiar results.


This thread was automatically locked due to age.
Parents
  • This is Security Space Network Block which you can configure to Port Scan Exceptions

    69.28.227.208/28

    I configured SSL VPN from TCP 443 to UDP443 and running another full scan now to see if this will fix the problem.

    BUT UDP 443 does Not work at certain hotel internet access.
  • Testes Advance Scanning with SSL VPN configured to use UDP 443 and does not have this problem.

    Thus this problem only exist with SSL VPN TCP 443.

    TCP 443 is prefered as it had been proven that in some hotel broadband, SSL VPN would not work with UDP 443.

    Any idea how to fix this Medium Vulnerability?

    12213 General: TCP sequence number approximation
    Description
    general/tcp

    The remote host might be vulnerable to a sequence number approximation
    bug, which may allow an attacker to send spoofed RST packets to the remote
    host and close established connections.

    This may cause problems for some dedicated services (BGP, a VPN over
    TCP, etc...).

    Solution :
    Risk factor : Medium
    CVE : CVE-2004-0230
    BID : 10183
    Other references : OSVDB:4030, IAVA:2004-A-0007

    CVE Description
    TCP, when using a large Window Size, makes it easier for remote attackers to guess sequence numbers and cause a denial of service (connection loss) to persistent TCP connections by repeatedly injecting a TCP RST packet, especially in protocols that use long-lived connections, such as BGP.
Reply
  • Testes Advance Scanning with SSL VPN configured to use UDP 443 and does not have this problem.

    Thus this problem only exist with SSL VPN TCP 443.

    TCP 443 is prefered as it had been proven that in some hotel broadband, SSL VPN would not work with UDP 443.

    Any idea how to fix this Medium Vulnerability?

    12213 General: TCP sequence number approximation
    Description
    general/tcp

    The remote host might be vulnerable to a sequence number approximation
    bug, which may allow an attacker to send spoofed RST packets to the remote
    host and close established connections.

    This may cause problems for some dedicated services (BGP, a VPN over
    TCP, etc...).

    Solution :
    Risk factor : Medium
    CVE : CVE-2004-0230
    BID : 10183
    Other references : OSVDB:4030, IAVA:2004-A-0007

    CVE Description
    TCP, when using a large Window Size, makes it easier for remote attackers to guess sequence numbers and cause a denial of service (connection loss) to persistent TCP connections by repeatedly injecting a TCP RST packet, especially in protocols that use long-lived connections, such as BGP.
Children
  • Hi Alvin,
    sorry I can't help with your question.

    On the smtp issue, I ran a security audit with a PF rule dropping any incoming smtp traffic and nothing was found. Found 3 high security risks, LOL
    1/. you need to upgrade your firewall from w95
    2/. you need to reconfigure your dialup modem there is a security hole if certain codes are used
    3/. I can't remember, but it was something that an ASG doesn't have.

    I received warnings on my VPN tunnel access, nothing risky.

    Ian M