SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
TFTP Server TFTPDWIN Long Message : Déni de Service
09/03/2007 10H40
Référence Secunia : SA24452
Date de publication : 2007-03-09
Risque : Non Critique. Niveau 2 sur 5. 
Impact : DoS
Lieu : Depuis le réseau local
Solutions :
Non corrigée
Produit :
TFTP Server TFTPDWIN 0.x
Description :
Umesh Wanve a découvert une vulnérabilité dans TFTP Server TFTPDWIN, qui pourrait être exploitée par des personnes malintentionnées pour causer un Déni de Service (DoS).
La vulnérabilité est causée du fait de la manière dont le serveur traite des messages très longs (code erreur 10040) en utilisant the "recv_from()" call. Cela pourrait être exploité pour entrainer le service à se terminer via une très longue (plus de 516 octets) datagram envoyé au service TFTP (port par défaut 69/UDP).
La vulnérabilité est confirmée en version 0.4.2. Les autres versions pourraient également être affectées.
Solutions :
Use dans un environnement réseau de confiance seulement.
Vulnérabilité découverte par :
Umesh Wanve
Référence :
http://www.milw0rm.com/exploits/3432
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|