CH azonosító
CH-4601Angol cím
Citrix Products ActiveSync Service Denial of Service VulnerabilityFelfedezés dátuma
2011.03.24.Súlyosság
AlacsonyÉrintett rendszerek
Access EssentialsCitrix
Presentation Server
XenApp
Érintett verziók
Citrix Access Essentials 2.x
Citrix Presentation Server 4.x
Citrix XenApp 5.x
Összefoglaló
Különböző Citrix termékek olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak szolgáltatás megtagadás (DoS – Denial of Service) okozására.
Leírás
A sérülékenységet a Citrix ActiveSync szolgáltatásnak (ctxactivesync.exe) küldött csomagok feldolgozásakor jelentkező bemenet érvényesítés hiba okozza és kihasználható a szolgáltatás összeomlasztására.
A sérülékenységet az alábbi termékekben ismerték fel: (igazolva az XenApp 5.0 ctxactivesync.exe 4.5.4200.1 verzióban):
- Citrix XenApp 5
- Citrix Presentation Server 4.5
- Citrix Access Essentials 2.0
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: support.citrix.com
SECUNIA 38748