Отказ в обслуживании против AOL Instant Messenger (AIM)

Дата публикации:
13.11.2003
Всего просмотров:
886
Опасность:
Низкая
Наличие исправления:
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Уязвимые версии: AOL Instant Messenger 5.2.3292

Описание: Уязвимость обнаружена в AOL Instant Messenger (AIM). Удаленный пользователь может выполнить отказ в обслуживании.

Удаленный пользователь может выполнить FIN или SYN Stealth сканирование портов с помощью сканера 'nmap', против портов в диапазоне от 9000 до 10000 с поддельным IP адресом источника (127.0.0.1), чтобы отключить AIM клиент целевого пользователя с сообщением об ошибке "Connection Lost. Check your internet connection".

URL производителя: http://aim.aol.com

Решение:Способов устранения обнаруженной уязвимости не существует в настоящее время.

Ссылки: AOL Instant Messanger Spoofed SYN and FIN Packet Vulnerability

или введите имя

CAPTCHA