Security Lab

Отказ в обслуживании против AOL Instant Messenger (AIM)

Дата публикации:13.11.2003
Всего просмотров:1176
Опасность:
Низкая
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: AOL Instant Messenger 5.2.3292

Описание: Уязвимость обнаружена в AOL Instant Messenger (AIM). Удаленный пользователь может выполнить отказ в обслуживании.

Удаленный пользователь может выполнить FIN или SYN Stealth сканирование портов с помощью сканера 'nmap', против портов в диапазоне от 9000 до 10000 с поддельным IP адресом источника (127.0.0.1), чтобы отключить AIM клиент целевого пользователя с сообщением об ошибке "Connection Lost. Check your internet connection".

URL производителя: http://aim.aol.com

Решение:Способов устранения обнаруженной уязвимости не существует в настоящее время.

Ссылки: AOL Instant Messanger Spoofed SYN and FIN Packet Vulnerability