Érintett rendszerek
SILCSecure Internet Live Conferencing Toolkit
Érintett verziók
SILC Secure Internet Live Conferencing Toolkit 1.x
Összefoglaló
Egy hibát jelentettek a SILC (Secure Internet Live Conferencing) Toolkit szoftverben, amelyet rosszindulatú támadók a sérült rendszer
feltörésére használhatnak fel.
Leírás
Egy hibát jelentettek a SILC (Secure Internet Live Conferencing) Toolkit szoftverben, amelyet rosszindulatú támadók a sérült rendszer feltörésére használhatnak fel.
A sérülékenységet a lib/silcutil/silcutil.c “silc_fingerprint()” függvényébe lévő határértékhiba váltja ki. A hibát kihasználva veremtúlcsordulást lehet előidézni, ha túlságosan hosszú adatot küldenek a függvénynek.
A sérülékenység az 1.1.6 előtti verziókat érinti.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: bugzilla.redhat.com
Gyártói referencia: silcnet.org
SECUNIA 29174
CVE-2008-1227 - NVD CVE-2008-1227