Security Lab

Отказ в обслуживании в продуктах FITELnet

Дата публикации:28.04.2006
Дата изменения:10.05.2006
Всего просмотров:1551
Опасность:
Средняя
Наличие исправления: Нет
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Удаленная
Воздействие: Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: FITELnet-F Series
FITELnet-E Series
MUCHO-EV/PK
Уязвимые версии:
FITELnet-F40
FITELnet-F80
FITELnet-F100
FITELnet-F120
FITELnet-F1000
FITELnet-E20/E30
MUCHO-EV/PK

Описание:
Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании.

Утечка памяти существует при обработке определенных DNS запросов в ProxyDNS и PKI-Resolver. Удаленный пользователь может с помощью специально сформированного запроса вызвать отказ в обслуживании приложения.

URL производителя: www.furukawa.co.jp/fitelnet/index.html

Решение: Способов устранения уязвимости не существует в настоящее время.

Ссылки: DSA-1043-1 abcmidi -- buffer overflows