Security Lab

Отказ в обслуживании против Symantec Quarantine Server

Дата публикации:04.08.2003
Всего просмотров:1326
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание: Уязвимость обнаружена в Norton Anti-virus в компоненте Symantec Quarantine Server. Удаленный пользователь может вызвать условия отказа в обслуживании на целевом сервере.

Удаленный пользователь может подключиться к слушающему TCP порту на Symantec Quarantine Server и затем аварийно завершить подключение перед передачей каких либо данных, чтобы заставить 'qserver.exe' потреблять все доступные ресурсы CPU на целевом сервере.

Уязвимость обнаружена в Norton Anti-Virus Quarantine Server Corporate Edition, version 7.61

Для устранения уязвимости, установите новую версию Quarantine Server 2.6.0.2 для NAV 7.61, при этом деинсталлировав существующую версию Quarantine Server (Quarantine Console не требует переинсталляции).

Ссылки: Denial of Service Vulnerability in Symantec Quarantine Server