|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Desktop Orbiter Multiple Connection : Déni de Service
21/01/2007 12H38
Référence Secunia : SA8920
Date de publication : 2003-06-03
Risque : Non Critique. Niveau 2 sur 5. 
Impact : DoS
Lieu : Depuis le réseau local
Solutions :
Non corrigée
Produit :
Desktop Orbiter 2.x
Description :
Une vulnérabilité a été rapportée dans Desktop Orbiter, qui pourrait être exploitée par des personnes malintentionnées pour causer un Déni de Service (DoS) sur un système vulnérable.
Il est rapporté que, à chaque fois a connection est fait au service sur le port 51054/tcp, a preview du desktop est loaded en mémoire. Cela pourrait être exploité pour consommer all disponible mémoire en se connectant plusieurs fois au service.
La vulnérabilité a été rapportée en version 2.01. Dans tout les cas, les versions précédentes pourraient aussi être affectées.
Solutions :
Restreindre l'accès au service autorisant seulement des IPs fiables à establish connections.
Vulnérabilité découverte par :
Luca Ercoli
Veuillez noter : L'information sur laquelle ce bulletin de sécurité Secunia est basé provient d'un tiers sans mention du contraire.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|