Összefoglaló
Egy sérülékenységet találtak az ESET Smart Security és az ESET NOD32 Antivirus szoftverekben, amit kihasználva támadók szolgáltatás megtagadást idézhetnek elő.
Leírás
Egy sérülékenységet találtak az ESET Smart Security és az ESET NOD32 Antivirus szoftverekben, amit kihasználva támadók szolgáltatás megtagadást idézhetnek elő.
A sérülékenységet az LZH állományok feldolgozása közben jelentkező hiba okozza, amit kihasználva, az érintett rendszer leállását lehet elérni egy speciálisan elkészített LZH állomány vizsgálatakor.
A sérülékenységet az ESET Smart Security 4.2.40.0 és az ESET NOD32 Antivirus 4.2.42.0 verziókban találták, de egyéb kiadások is érintve lehetnek.
Megoldás
Ne nyisson meg LZH állományokat az alkalmazással! Korlátozza a hozzáférést megbízható felhasználókra!
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 39736
Egyéb referencia: archives.neohapsis.com
Egyéb referencia: www.securityfocus.com