Összefoglaló
A DC++ két sebezhetőségét jelentették, melyet a támadók szolgáltatás megtagadás
(DoS) okozására használhatnak ki.
Leírás
A DC++ két sebezhetőségét jelentették, melyet a támadók szolgáltatás megtagadás
(DoS) okozására használhatnak ki.
-
A sebezhetőséget egy NULL mutató hivatkozás feloldási hiba váltja ki a részleges fájl
lista kérések kezelésekor, amit az alkalmazás összeomlásának előidézésére lehet
kihasználni. - A sebezhetőséget a dcpp/dcpp/NmdcHub.cpp “NmdcHub::onLine()” függvényének hibája okozza privát üzenetek feldolgozásakor. Ezt kihasználva le lehet fagyasztani egy klienst egy üres törzsű üzenet küldésével.
A sérülékenységeket a 0.707 verziót megelőzőekben jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: sourceforge.net
SECUNIA 30812