Qbik WinGate compressed name pointer szolgáltatás megtagadással járó sebezhetőség

CH azonosító

CH-239

Felfedezés dátuma

2006.11.26.

Súlyosság

Közepes

Érintett rendszerek

Qbik
WinGate

Érintett verziók

Qbik WinGate 4.x, 5.x, 6.x

Összefoglaló

Jelentettek egy sebezhetőséget a Qbik WinGate-ben, amit kihasználva támadók szolgáltatás megtagadást tudnak előidézni.

Leírás

Jelentettek egy sebezhetőséget a Qbik WinGate-ben, amit kihasználva rosszindulatú támadók szolgáltatás megtagadást tudnak előidézni.

A sérülékenységet a DNS lekérdezések feldolgozásában található hiba okozza. Ez kihasználható a WinGate proxynak küldött különlegesen kialakított, egy önmagára mutató compressed name pointert tartalmazó, DNS lekérdezéssel.

A sérülékenység sikeres kihasználásakor a program felhasználja az összes erőforrást és így lefagyasztja a rendszert.

A sebezhetőség a 6.1. verziót érinti. Más kiadások is érintve lehetnek.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-0132 – NVIDIA Container Toolkit sérülékenysége
CVE-2025-3102 – SureTriggers sérülékenysége
CVE-2024-53197 – Linux Kernel Out-of-Bounds Access sérülékenysége
CVE-2024-53150 – Linux Kernel Out-of-Bounds Read sebezhetősége
CVE-2025-30406 – Gladinet CentreStack Use of Hard-coded Cryptographic Key sérülékenysége
CVE-2025-29824 – Microsoft Windows Common Log File System (CLFS) Driver Use-After-Free sérülékenysége
CVE-2024-48887 – Fortinet FortiSwitch sérülékenysége
CVE-2025-31489 – MinIO sérülékenysége
CVE-2025-31161 – CrushFTP Authentication Bypass sebezhetősége
Tovább a sérülékenységekhez »