Security Lab

Отказ в обслуживании в QuickTime Streaming Server

Дата публикации:06.12.2004
Всего просмотров:1365
Опасность:
Низкая
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: QuickTime Streaming Server для MacOS

Описание:
Обнаружена уязвимость в QuickTime Streaming Server. Удаленный атакующий может вызвать отказ в обслуживании сервера.

Удаленный атакующий может послать серверу специально сформированный DESCRIBE запрос, который приведет к аварийному завершению работы службы.

URL производителя: http://www.apple.com/quicktime/

Решение: Установите обновление
http://www.apple.com/swupdates/

Ссылки: QuickTime Streaming Server Lets Remote Users Deny Service With DESCRIBE Requests