CH azonosító
CH-5258Angol cím
CertificationKits TFTP Service Denial of Service VulnerabilityFelfedezés dátuma
2011.07.24.Súlyosság
AlacsonyÉrintett rendszerek
CCNA TFTP ServerCertificationKits
Érintett verziók
CertificationKits TFTP Service 1.x
Összefoglaló
A CertificationKits (korábban CiscoKits) TFTP szolgáltatás olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak szolgáltatás megtagadás (DoS – Denial of Service) okozására.
Leírás
A sérülékenységet a “READ” kérések feldolgozásakor, túl hosszú fájlnév esetén, fellépő kezeletlen kivétel okozza, amely kihasználható a TFTP szolgáltatás leállítására.
A sérülékenységet az 1.0.0. verzióban igazolták.
Megoldás
Tűzfal segítségével, csak megbízható eszközöknek engedélyezze a hozzáférést!
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
SECUNIA 45398
Egyéb referencia: www.exploit-db.com