Érintett rendszerek
SILCSecure Internet Live Conferencing Server
Érintett verziók
SILC Secure Internet Live Conferencing Server 1.x
Összefoglaló
A SILC Server olyan sérülékenysége vált ismertté, melyet kihasználva rosszindulatú támadók szolgáltatás megtagadást okozhatnak.
Leírás
A sérülékenységet a “NEW_CLIENT” csomagok kezelésekor fellépő hiba okozza, ami kihasználható az alkalmazás lefagyasztására egy becenevet nem tartalmazó “NEW_CLIENT” csomaggal.
A sérülékenység a SILC Server 1.1.1-est megelőző verzióiban található.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: silcnet.org
SECUNIA 29459