CH azonosító
CH-6634Angol cím
EMC Data Protection Advisor NULL Pointer Dereference Denial of Service VulnerabilityFelfedezés dátuma
2012.03.29.Súlyosság
AlacsonyÖsszefoglaló
Az EMC Data Protection Advisor sérülékenysége vált ismertté, amelyet kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) okozhatnak.
Leírás
A sérülékenységet a DPA Controller szolgáltatásban, bizonyos hitelesítési csomagok feldolgozásakor jelentkező NULL mutató feloldási hiba okozza. Ez kihasználható a szolgáltatás összeomlasztására a 3916-os TCP portra küldött, speciálisan kialakított csomaggal.
A sérülékenységet a 5.8.1 Build 5991 verzióban jelentették. Más kiadások is érintettek lehetnek.
Megoldás
Korlátozza a hozzáférést a megbízható kliensekre!
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Egyéb referencia: aluigi.altervista.org
SECUNIA 48658