Security Lab

Несколько уязвимостей в SynCE vdccm

Дата публикации:07.03.2008
Всего просмотров:2107
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: CVE-2007-6703
CVE-2008-1136
Вектор эксплуатации: Локальная сеть
Воздействие: Отказ в обслуживании
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: SynCE vdccm 0.x
Уязвимые версии: SynCE vdccm версии до 0.10.1

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю вызвать отказ в обслуживании и скомпрометировать целевую систему.

1. Уязвимость существует из-за неизвестной ошибки. Удаленный пользователь может произвести DoS атаку.

2. Уязвимость существует из-за того, что приложение недостаточно обрабатывает имена подключаемых устройств перед использованием их для вызова внешних команд. Удаленный пользователь может с помощью специально сформированного имени устройства, содержащего консольные метасимволы, выполнить произвольные команды на системе с привилегиями демона vdccm.

URL производителя: www.synce.org/moin/

Решение: Установите последнюю версию 0.10.1 с сайта производителя.