Security Lab

Отказ в обслуживании в Precidia Ether232

Дата публикации:18.05.2009
Всего просмотров:1816
Опасность:
Низкая
Наличие исправления: Нет
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Локальная сеть
Воздействие: Отказ в обслуживании
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Precidia Ether232
Уязвимые версии:
Precidia Ether3201-232 версия прошивки 3.00.250, возможно другие версии
Precidia Ether232 Duo версия прошивки 5.00.02, возможно другие версии

Описание:
Уязвимость позволяет удаленному пользователю произвести DoS атаку.

Уязвимость существует из-за неизвестной ошибки при обработке HTTP GET запросов. Удаленный пользователь может с помощью специально сформированного HTTP запроса вызвать повреждение памяти и аварийно завершить работу устройства.

URL производителя: www.precidia.com/serial_connect/

Решение: Способов устранения уязвимости не существует в настоящее время.

Ссылки: http://archives.neohapsis.com/archives/fulldisclosure/2009-04/0274.html