CH azonosító
CH-6535Angol cím
Adobe ColdFusion Hash Collision Denial of Service VulnerabilityFelfedezés dátuma
2012.03.13.Súlyosság
AlacsonyÖsszefoglaló
Az Adobe ColdFusion olyan sérülékenységét jelentették, amelyet a támadók kihasználhatnak szolgáltatás megtagadás (DoS – Denial of Service) okozására.
Leírás
A sérülékenységet az egyes hash függvények hibája okozza, ami kihasználható hash ütközés előidézésére, amely magas processzor kihasználtságot (CPU) eredményez.
A sérülékenységet a 8.0, 8.0.1, 9.0 és 9.0.1 verziókban jelentették.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Race condition (Versenyhelyzet)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.adobe.com
Gyártói referencia: helpx.adobe.com
SECUNIA 48393
CVE-2012-0770 - NVD CVE-2012-0770