Összefoglaló
Az SMSGATE.4 két olyan sérülékenységét jelentették, amelyeket a támadók kihasználhatnak szolgáltatás megtagadás (DoS – Denial of Service) okozására és a sérülékeny rendszer feltörésére.
Leírás
- Az URI paraméterek feldolgozásakor fellépő hiba kihasználható a web szerver összeomlásának előidézésére, egy HTTP GET kérésben elküldött túl hosszú karaktersorozattal.
- Az XML kérésekben egyes paraméterek feldolgozása hibát okoz, ami kihasználható a memória tartalmának megváltoztatására.
Ezen sérülékenység sikeres kihasználása tetszőleges kód futtatását teszi lehetővé.
A sérülékenységeket a 4.07r verziót megelőzőekben jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.nevo-asc.ru
Egyéb referencia: dsecrg.com
SECUNIA 44332