Security Lab

Отказ в обслуживании в nss-mdns

Дата публикации:22.11.2007
Дата изменения:24.11.2007
Всего просмотров:1879
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Локальная сеть
Воздействие: Отказ в обслуживании
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: nss-mdns 0.x
Уязвимые версии: nss-mdns версии до 0.10 для ARM и SPARC

Описание:
Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании приложения.

Уязвимость существует из-за использования некорректно сформированных структур данных в функции "_nss_mdns_gethostbyname2_r()" в файле nss.c. Удаленный пользователь может аварийно завершить работу приложения, использующего уязвимую библиотеку.

URL производителя: 0pointer.de/lennart/projects/nss-mdns/

Решение: Установите последнюю версию 0.10 с сайта производителя.