| Дата публикации: | 08.09.2009 |
| Всего просмотров: | 1435 |
| Опасность: | Средняя |
| Наличие исправления: | Да |
| Количество уязвимостей: | 1 |
| CVE ID: | Нет данных |
| Вектор эксплуатации: | Удаленная |
| Воздействие: |
Отказ в обслуживании Компрометация системы |
| CWE ID: | Нет данных |
| Наличие эксплоита: | Нет данных |
| Уязвимые продукты: |
SILC Secure Internet Live Conferencing Toolkit 1.x
SILC Secure Internet Live Conferencing Server 1.x |
| Уязвимые версии: SILC Toolkit версии до 1.1.10 SILC Server версии до 1.1.17 Описание: 1. Уязвимость существует из-за ошибки в функции silc_asn1_encoder() в файле lib/silcasn1/silcasn1_encode.c. Удаленный пользователь может вызвать повреждение памяти на 64-битной системе. 2. Уязвимость существует из-за ошибки в функции silc_http_server_parse() в файле lib/silchttp/silchttpserver.c. Удаленный пользователь может отправить специально сформированные запросы уязвимому HTTP серверу, работающему на 64-битной системе, и вызвать повреждение памяти. URL производителя: silcnet.org Решение: Установите последнюю версию с сайта производителя. |
|
| Ссылки: |
http://git.silcnet.org/gitweb/?p=silc.git;a=commitdiff;h=ebfe5dc8641467efea3506a4797a2b1260b2da55 http://git.silcnet.org/gitweb/?p=silc.git;a=commitdiff;h=b2b91b074b6701455053425b583a6fd0beedc8cc |