SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Flash Messaging Server : Vulnérabilité de Déni de Service
22/01/2007 02H36
Référence Secunia : SA12759
Date de publication : 2004-10-08
Dernière mise à jour : 2005-02-22
Risque : Non Critique. Niveau 2 sur 5. 
Impact : Contournement de la Sécurité, DoS
Lieu : Depuis le réseau local
Solutions :
Non corrigée
Produit :
Flash Messaging 5.x
Référence CVE :
CVE-2004-1586
Description :
Luigi Auriemma a rapporté une vulnérabilité dans Flash Messaging server, qui pourrait être exploitée par des personnes malintentionnées pour causer un Déni de Service (DoS).
La vulnérabilité est causée du fait d'une erreur de validation d'entrée dans l'interprétation de wide chars (16-bit). Cela pourrait être exploité pour causer un serveur vulnérable à planter en envoyant quelques specially crafted wide caractères depuis le client.
Il a également été rapporté qu'un client peut avoid being kicked par ex. ignoring la commande shutdown.
La vulnérabilité a été rapportée en version 5.2.0g (rev 1.1.2). Les autres versions pourraient également être affectées.
Solutions :
Restreindre l'accès à the Flash Messaging server.
Vulnérabilité découverte par :
Luigi Auriemma
Historique :
2005-02-22: Références CVE ajoutées.
Référence :
http://aluigi.altervista.org/adv/flashmsg-adv.txt
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|