InterVideo WinDVD Media Center szolgáltatás megtagadási sérülékenysége

CH azonosító

CH-1035

Felfedezés dátuma

2008.02.26.

Súlyosság

Alacsony

Érintett rendszerek

Corel
WinDVD Media Center

Érintett verziók

Corel WinDVD Media Center 2.11.15.0

Összefoglaló

Az InterVideo WinDVD Media Center néhány hibáját fedezték fel, melyet rosszindulatú támadók kihasználva szolgáltatás megtagadást (DoS) okozhatnak.

Leírás

Az InterVideo WinDVD Media Center néhány hibáját fedezték fel, melyet rosszindulatú támadók kihasználva szolgáltatás megtagadást (DoS) okozhatnak.

A sérülékenységek oka az InterVideo IMC Server (IMCSvr.exe) és az InterVideo Home Theater (IHT.exe) NULL mutató hivatkozás feloldási hibái a beérkezett csomagok kezelésekor.

Ezeket kihasználva lefagyaszthatók az érintett folyamatok, egy speciálisan erre a célra készített csomaggal, amely tartalmaz két CRLF (kocsi vissza, soremelés) karaktersort.

A sérülékenységeket a telepítő csomag 2.11.15.0 verziójában igazolták.

Megoldás

Csak megbízható hálózati környezetben használja.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-24228 – Apple sebezhetősége
CVE-2025-24097 – Apple sebezhetősége
CVE-2024-20440 – Cisco Smart Licensing Utility sebezhezősége
CVE-2025-1268 – Canon sebezhetősége
CVE-2025-2783 – Google Chromium Mojo Sandbox Escape sebezhetősége
CVE-2024-20439 – Cisco Smart Licensing Utility Static Credential sebezhetősége
CVE-2025-22228 – Spring Security BCryptPasswordEncoder sebezhetősége
CVE-2025-26630 – Microsoft Access RCE sebezhetősége
CVE-2025-30154 – reviewdog/action-setup GitHub Action Embedded Malicious Code sebezhetősége
Tovább a sérülékenységekhez »