Отказ в обслуживании в PGP Desktop

Дата публикации:
31.12.2008
Дата изменения:
13.04.2009
Всего просмотров:
3615
Опасность:
Низкая
Наличие исправления:
Да
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Локальная
Воздействие:
Отказ в обслуживании
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
PGP Corporate Desktop 9.x
Уязвимые версии: PGP Corporate Desktop 9.9.0 build 397 и более ранние версии.

Описание:
Локальный пользователь может произвести DoS атаку.

Уязвимость существует из-за ошибки в драйвере устройства PGPwded.sys при обработке определенных IOCTL запросов. Локальный пользователь может с помощью специально сформированного приложения аварийно завершить работу системы.

URL производителя: www.pgp.com/products/desktop/index.html

Решение: Установите последнюю версию 9.10 с сайта производителя.

Журнал изменений:

13.04.2009
Изменена секция «Решение».

Ссылки: PGP Desktop 9.0.6 (PGPwded.sys) Local Denial of Service Exploit
http://www.evilfingers.com/advisory/PGPDesktop_9_0_6_Denial_Of_Service.php

или введите имя

CAPTCHA