Érintett rendszerek
PGP Corporate DesktopPGP Corporation
Érintett verziók
PGP Corporation PGP Corporate Desktop 9.x
Összefoglaló
A PGP Desktop egy sérülékenységét jelentették, melyet kihasználva rosszindulatú támadók szolgáltatás megtagadást (DoS) okozhatnak.
Leírás
A PGP Desktop egy sérülékenységét jelentették, melyet kihasználva rosszindulatú támadók szolgáltatás megtagadást (DoS) okozhatnak.
A sérülékenységet a PGPwded.sys eszközmeghajtója okozza, bizonyos IOCTL-ek kezelésekor, ez kihasználható egy speciálisan erre a célra készített programon keresztül a rendszer összeomlasztására.
A sérülékenységet a 9.9.0 build 397-es verzióban igazolták, és a 9.0.6-os verzióban jelentették. Más verziók is érintettek lehetek.
Megoldás
Csak megbízható felhasználóknak engedélyezzen hozzáférést az érintett rendszerhez!
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Egyéb referencia: www.evilfingers.com
SECUNIA 33310
CVE-2008-5731 - NVD CVE-2008-5731