Összefoglaló
A Comodo Firewall Pro néhány sérülékenységét jelentették, melyet kihasználva rosszindulatú helyi felhasználók szolgáltatás megtagadást (DoS) okozhatnak.
Leírás
A Comodo Firewall Pro néhány sérülékenységét jelentették, melyet kihasználva rosszindulatú helyi felhasználók szolgáltatás megtagadást (DoS) okozhatnak.
A sérülékenységeket bemenet ellenőrzési hibák okozzák az “NtDeleteFile()”, “NtCreateFile()” és “NtSetThreadContext()” eltérített SSDT függvényhivatkozásoknak átadott paraméterek kezelésekor. Ezt kihasználva szolgáltatás megtagadás (DoS) okozható az érintett függvények hívásával, speciálisan kialakított argumentumokkal.
A sérülékenységeket a 2.4.18.184. verzióban jelentették. Más verziók is érintettek lehetnek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
SECUNIA 30006
CVE-2008-1736 - NVD CVE-2008-1736
Egyéb referencia: www.coresecurity.com