InterVideo WinDVD Media Center szolgáltatás megtagadási sérülékenysége

CH azonosító

CH-1035

Felfedezés dátuma

2008.02.26.

Súlyosság

Alacsony

Érintett rendszerek

Corel
WinDVD Media Center

Érintett verziók

Corel WinDVD Media Center 2.11.15.0

Összefoglaló

Az InterVideo WinDVD Media Center néhány hibáját fedezték fel, melyet rosszindulatú támadók kihasználva szolgáltatás megtagadást (DoS) okozhatnak.

Leírás

Az InterVideo WinDVD Media Center néhány hibáját fedezték fel, melyet rosszindulatú támadók kihasználva szolgáltatás megtagadást (DoS) okozhatnak.

A sérülékenységek oka az InterVideo IMC Server (IMCSvr.exe) és az InterVideo Home Theater (IHT.exe) NULL mutató hivatkozás feloldási hibái a beérkezett csomagok kezelésekor.

Ezeket kihasználva lefagyaszthatók az érintett folyamatok, egy speciálisan erre a célra készített csomaggal, amely tartalmaz két CRLF (kocsi vissza, soremelés) karaktersort.

A sérülékenységeket a telepítő csomag 2.11.15.0 verziójában igazolták.

Megoldás

Csak megbízható hálózati környezetben használja.

Támadás típusa

Race condition (Versenyhelyzet)

Szükséges hozzáférés

Local/Shell (Helyi/shell)

Hivatkozások

SECUNIA 28910


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-4581 – Liferay sérülékenysége
CVE-2025-40605 – SonicWall Email Security sérülékenysége
CVE-2025-40604 – SonicWall Email Security sérülékenysége
CVE-2025-40601 – SonicWall SonicOS sérülékenység
CVE-2025-61757 – Oracle Fusion Middleware Missing Authentication for Critical Function sérülékenysége
CVE-2024-12912 – ASUS Router AiCloud sérülékenysége
CVE-2025-11001 – 7-Zip sérülékenysége
CVE-2025-58034 – Fortinet FortiWeb OS Command Injection sérülékenysége
CVE-2025-13224 – Google Chrome sérülékenysége
Tovább a sérülékenységekhez »