Дата публикации: | 08.09.2009 |
Всего просмотров: | 1394 |
Опасность: | Средняя |
Наличие исправления: | Да |
Количество уязвимостей: | 1 |
CVE ID: | Нет данных |
Вектор эксплуатации: | Удаленная |
Воздействие: |
Отказ в обслуживании Компрометация системы |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: |
SILC Secure Internet Live Conferencing Toolkit 1.x
SILC Secure Internet Live Conferencing Server 1.x |
Уязвимые версии: SILC Toolkit версии до 1.1.10 SILC Server версии до 1.1.17 Описание: 1. Уязвимость существует из-за ошибки в функции silc_asn1_encoder() в файле lib/silcasn1/silcasn1_encode.c. Удаленный пользователь может вызвать повреждение памяти на 64-битной системе. 2. Уязвимость существует из-за ошибки в функции silc_http_server_parse() в файле lib/silchttp/silchttpserver.c. Удаленный пользователь может отправить специально сформированные запросы уязвимому HTTP серверу, работающему на 64-битной системе, и вызвать повреждение памяти. URL производителя: silcnet.org Решение: Установите последнюю версию с сайта производителя. |
|
Ссылки: |
http://git.silcnet.org/gitweb/?p=silc.git;a=commitdiff;h=ebfe5dc8641467efea3506a4797a2b1260b2da55 http://git.silcnet.org/gitweb/?p=silc.git;a=commitdiff;h=b2b91b074b6701455053425b583a6fd0beedc8cc |