Дата публикации: | 09.11.2005 |
Дата изменения: | 31.08.2008 |
Всего просмотров: | 1748 |
Опасность: | Высокая |
Наличие исправления: | Да |
Количество уязвимостей: | 1 |
CVE ID: | Нет данных |
Вектор эксплуатации: | Удаленная |
Воздействие: |
Отказ в обслуживании Компрометация системы |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | GpsDrive 2.x |
Уязвимые версии: GpsDrive 2.09 и более ранние версии
Описание: Уязвимость форматной строки существует в функции "dg_echo()" в файле friendsd.c при отображении полученных GPS данных о местонахождении. Удаленный пользователь может послать на порт приложения 50123/udp специально сформированный UDP пакет и вызвать отказ в обслуживании или выполнить произвольный код на системе. URL производителя: gpsdrive.kraftvoll.at/index.shtml Решение: Установите исправление из CVS репозитория производителя. |
|
Ссылки: | GpsDrive friendsd2 format string vulnerability |
|
http://www.digitalmunition.com/DMA%5B2005-1104a%5D.txt |