CH azonosító
CH-6437Angol cím
Symantec pcAnywhere Denial of Service VulnerabilityFelfedezés dátuma
2012.02.20.Súlyosság
KözepesÖsszefoglaló
A Symantec pcAnywhere olyan sérülékenységét jelentették, amelyet a támadók kihasználva szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.
Leírás
A sérülékenységet az awhost32 komponens bizonyos hálózati kérések feldolgozása során fellépő hibája okozza. Ez kihasználható ideiglenesen új kapcsolatok létrehozásának a megakadályozására, egy speciálisan megszerkesztett csomag TCP 5631 portra küldésével.
A sérülékenységet a 12.5 verzió build 463-ban jelentették. Más verziók is érintettek lehetnek.
Megoldás
Csak megbízható host-oknak engedélyezze a hozzáférést.
Támadás típusa
Other (Egyéb)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 48092
Egyéb referencia: www.exploit-db.com