InterVideo WinDVD Media Center szolgáltatás megtagadási sérülékenysége

CH azonosító

CH-1035

Felfedezés dátuma

2008.02.26.

Súlyosság

Alacsony

Érintett rendszerek

Corel
WinDVD Media Center

Érintett verziók

Corel WinDVD Media Center 2.11.15.0

Összefoglaló

Az InterVideo WinDVD Media Center néhány hibáját fedezték fel, melyet rosszindulatú támadók kihasználva szolgáltatás megtagadást (DoS) okozhatnak.

Leírás

Az InterVideo WinDVD Media Center néhány hibáját fedezték fel, melyet rosszindulatú támadók kihasználva szolgáltatás megtagadást (DoS) okozhatnak.

A sérülékenységek oka az InterVideo IMC Server (IMCSvr.exe) és az InterVideo Home Theater (IHT.exe) NULL mutató hivatkozás feloldási hibái a beérkezett csomagok kezelésekor.

Ezeket kihasználva lefagyaszthatók az érintett folyamatok, egy speciálisan erre a célra készített csomaggal, amely tartalmaz két CRLF (kocsi vissza, soremelés) karaktersort.

A sérülékenységeket a telepítő csomag 2.11.15.0 verziójában igazolták.

Megoldás

Csak megbízható hálózati környezetben használja.


Legfrissebb sérülékenységek
CVE-2024-29944 – Mozilla Firefox ESR sérülékenysége
CVE-2024-29943 – Mozilla Firefox sérülékenysége
CVE-2024-28916 – Xbox Gaming Services sérülékenysége
CVE-2023-46808 – Ivanti Neurons for ITSM sérülékenysége
CVE-2024-2169 – UDP sérülékenysége
CVE-2023-41724 – Ivanti Standalone Sentry sérülékenysége
CVE-2024-27957 – Pie Register sérülékenysége
CVE-2024-25153 – Fortra FileCatalyst sérülékenysége
CVE-2024-21407 – Windows Hyper-V sérülékenysége
CVE-2024-21390 – Microsoft Authenticator sérülékenysége
Tovább a sérülékenységekhez »