CH azonosító
CH-3740Angol cím
HP Data Protector Denial of Service VulnerabilityFelfedezés dátuma
2010.10.07.Súlyosság
AlacsonyÖsszefoglaló
A HP Data Protector olyan sérülékenysége vált ismertté, amelyet kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) okozhatnak.
Leírás
A sérülékenységet egy NULL mutató hivatkozás feloldási hiba okozza az OmniInet.exe-ben, ami kihasználható a folyamat összeomlasztására egy speciálisan erre a célra szerkesztett csomag küldésével pl. az 5555 TCP portra.
Megoldás
Kizárólag megbízható host-oknak engedélyezze a hozzáférést!
Támadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
SECUNIA 41735
Egyéb referencia: archives.neohapsis.com