InterVideo WinDVD Media Center szolgáltatás megtagadási sérülékenysége

CH azonosító

CH-1035

Felfedezés dátuma

2008.02.26.

Súlyosság

Alacsony

Érintett rendszerek

Corel
WinDVD Media Center

Érintett verziók

Corel WinDVD Media Center 2.11.15.0

Összefoglaló

Az InterVideo WinDVD Media Center néhány hibáját fedezték fel, melyet rosszindulatú támadók kihasználva szolgáltatás megtagadást (DoS) okozhatnak.

Leírás

Az InterVideo WinDVD Media Center néhány hibáját fedezték fel, melyet rosszindulatú támadók kihasználva szolgáltatás megtagadást (DoS) okozhatnak.

A sérülékenységek oka az InterVideo IMC Server (IMCSvr.exe) és az InterVideo Home Theater (IHT.exe) NULL mutató hivatkozás feloldási hibái a beérkezett csomagok kezelésekor.

Ezeket kihasználva lefagyaszthatók az érintett folyamatok, egy speciálisan erre a célra készített csomaggal, amely tartalmaz két CRLF (kocsi vissza, soremelés) karaktersort.

A sérülékenységeket a telepítő csomag 2.11.15.0 verziójában igazolták.

Megoldás

Csak megbízható hálózati környezetben használja.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2023-41348 – ASUS RT-AX55 sérülékenysége
CVE-2023-41347 – ASUS RT-AX55 sérülékenysége
CVE-2023-41346 – ASUS RT-AX55 sérülékenysége
CVE-2023-41345 – ASUS RT-AX55 sérülékenysége
CVE-2023-39780 – ASUS RT-AX55 Routers OS Command Injection sérülékenysége
CVE-2025-35939 – Craft CMS External Control of Assumed-Immutable Web Parameter sérülékenysége
CVE-2025-3935 – ConnectWise ScreenConnect Improper Authentication sérülékenysége
CVE-2021-32030 – ASUS Routers Improper Authentication sérülékenysége
CVE-2025-33072 – Microsoft msagsfeedback.azurewebsites.net Information Disclosure sebezhetősége
Tovább a sérülékenységekhez »