Несколько уязвимостей в SynCE vdccm

Дата публикации:
07.03.2008
Всего просмотров:
1892
Опасность:
Средняя
Наличие исправления:
Да
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
CVE-2007-6703
CVE-2008-1136
Вектор эксплуатации:
Локальная сеть
Воздействие:
Отказ в обслуживании
Компрометация системы
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
SynCE vdccm 0.x
Уязвимые версии: SynCE vdccm версии до 0.10.1

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю вызвать отказ в обслуживании и скомпрометировать целевую систему.

1. Уязвимость существует из-за неизвестной ошибки. Удаленный пользователь может произвести DoS атаку.

2. Уязвимость существует из-за того, что приложение недостаточно обрабатывает имена подключаемых устройств перед использованием их для вызова внешних команд. Удаленный пользователь может с помощью специально сформированного имени устройства, содержащего консольные метасимволы, выполнить произвольные команды на системе с привилегиями демона vdccm.

URL производителя: www.synce.org/moin/

Решение: Установите последнюю версию 0.10.1 с сайта производителя.

или введите имя

CAPTCHA