Érintett rendszerek
AppleDarwin Streaming Server
Érintett verziók
Apple Darwin Streaming Server 4 - 5.x
Összefoglaló
Az Apple Darwin Streaming Server két sérülékenységét azonosították, melyeket a távoli támadók felhasználhatnak szolgáltatás megtagadás okozására vagy az érintett rendszer fölötti teljes ellenőrzés megszerzésére.
Leírás
Az Apple Darwin Streaming Server két sérülékenységét azonosították, melyeket a távoli támadók felhasználhatnak szolgáltatás megtagadás okozására vagy az érintett rendszer fölötti teljes ellenőrzés megszerzésére.
- A Darwin Streaming Proxy “is_command” függvényének határhibája felhasználható egy verem túlcsordulásnak a kiváltására egy speciálisan erre a célra készített RTSP kéréssel.
- A Darwin Streaming Proxy egy határhibája, mely “SETUP” kérések “trackID” értékeinek feldolgozásakor lép fel kiaknázható egy halom túlcsordulás okozására egy speciálisan erre a célra készített RTSP kéréssel, amely 32-nél több értéket tartalmaz.
A sikeres kiaknázás tetszőleges kód lefuttatását vagy szolgáltatás megtagadás okozását teszi lehetővé.
A sérülékenységeket a Darwin Streaming Proxy 5.5.4 és 4.1 verziókban jelentették. Más verziók is lehetnek érintettek.
Megjegyzés: A Fedora Core Darwin Streaming Proxy 4.1 bináris kiadása a jelentések szerint nem sérülékeny.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.vupen.com
Gyártói referencia: docs.info.apple.com