Összefoglaló
A Novell GroupWise Messengerben egy sebezhetőséget azonosítottak, melyet a támadók szolgáltatás megtagadás (DoS) okozására használhatnak fel.
Leírás
A sebezhetőséget a blowfish rutinban nulla hosszúságú string kezelésekor fellépő, NULL mutató hivatkozás feloldási hiba váltja ki Ezt kihasználva a támadók a sebezhető szolgáltatás összeomlását okozhatják egy különlegesen kialakított, módosított “val” paraméterű, HTTP kéréssel (8300/tcp port).
A sérülékenységet az 1.0.6. és 2.02. verziójú GroupWise Messenger Agentjeiben találták, de más verziók is érintettek lehetnek.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.vupen.com
Egyéb referencia: labs.idefense.com
CVE-2006-4511 - NVD CVE-2006-4511