Security Lab

Отказ в обслуживании в Citrix Presentation Server Clients

Дата публикации:06.07.2007
Всего просмотров:1762
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Локальная сеть
Воздействие: Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Citrix Presentation Server Clients 10.x
Уязвимые версии: Citrix Presentation Server Clients версии до 10.100.

Описание:
Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании.

Уязвимость существует из-за неизвестной ошибки в Program Neighborhood Agent. Злоумышленник может запросить файл со слишком длинным путем (более 200 символов) в клиентской сети используя перенаправление содержимого и аварийно завершить работу агента.

URL производителя: www.citrix.com/English/SS/downloads/details.asp?dID=2755&downloadID=164538&pID=186

Решение: Установите последнюю версию 10.100 с сайта производителя.