Security Lab

DoS против eDonkey + эксплоит

Дата публикации:26.03.2003
Всего просмотров:910
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание: Уязвимость обнаружена в eDonkey клиенте для Windows систем. Удаленный пользователь может вызвать отказ в обслуживании.

Уязвимость происходит, когда открыты когда многочисленные диалоговые окна чата на eDonkey или Overnet клиентах. Каждое открытое диалоговое окно чата будет потреблять небольшой объем памяти и ресурсов центрального процессора. Удаленный пользователь может подключиться к уязвимому eDonkey пользователю и послать ему несколько чат запросов, которые приведут зависанию системы.

Уязвимость обнаружена в eDonkey 2000 Client 0.45, eDonkey 2000 Client 0.44, Overnet Overnet 0.44

Ссылки: Edonkey and Overnet resources consumption

http://www.securitylab.ru/_tools/eddos.zip