Дата публикации: | 13.11.2006 |
Всего просмотров: | 1783 |
Опасность: | Средняя |
Наличие исправления: | Да |
Количество уязвимостей: | 1 |
CVE ID: |
CVE-2006-5821 CVE-2006-5861 |
Вектор эксплуатации: | Локальная сеть |
Воздействие: |
Отказ в обслуживании Компрометация системы |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: |
Citrix MetaFrame XP for Windows 1.x
Citrix MetaFrame Presentation Server 3.x Citrix Presentation Server 4.x |
Уязвимые версии: Citrix Presentation Server 4.x Citrix MetaFrame XP for Windows 1.x Citrix MetaFrame Presentation Server 3.x Описание: 1. Уязвимость существует из-за ошибки в функции "IMA_SECURE_DecryptData1()" в ImaSystem.dll при расшифровке аутентификационных данных. Удаленный пользователь может послать специально сформированные данные службе Independent Management Architecture (IMA) на порт 2512/tcp или 2513/tcp, вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе. 2. Уязвимость существует из-за ошибки проверки определенных типов пакетов в службе Independent Management Architecture (IMA). Удаленный пользователь может аварийно завершить работу службы. URL производителя: www.citrix.com Решение: Установите исправление с сайта производителя. |
|
Ссылки: | Citrix Presentation Server 4.0 IMA Service Invalid Name Length DoS Vulnerability |