Security Lab

Отказ в обслуживании в PGP Desktop

Дата публикации:31.12.2008
Дата изменения:13.04.2009
Всего просмотров:3849
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Локальная
Воздействие: Отказ в обслуживании
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: PGP Corporate Desktop 9.x
Уязвимые версии: PGP Corporate Desktop 9.9.0 build 397 и более ранние версии.

Описание:
Локальный пользователь может произвести DoS атаку.

Уязвимость существует из-за ошибки в драйвере устройства PGPwded.sys при обработке определенных IOCTL запросов. Локальный пользователь может с помощью специально сформированного приложения аварийно завершить работу системы.

URL производителя: www.pgp.com/products/desktop/index.html

Решение: Установите последнюю версию 9.10 с сайта производителя.

Журнал изменений:

13.04.2009
Изменена секция «Решение».

Ссылки: PGP Desktop 9.0.6 (PGPwded.sys) Local Denial of Service Exploit

http://www.evilfingers.com/advisory/PGPDesktop_9_0_6_Denial_Of_Service.php