|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Double-Take pour Windows : Divulgation d'Informations et Déni de Service
25/02/2008 10H05
Référence Secunia : SA29075
Date de publication : 2008-02-25
Risque : Non Critique. Niveau 2 sur 5. 
Impact : Exposition d'informations systèmes, DoS
Lieu : Depuis le réseau local
Solutions :
Non corrigée
Produit :
Double-Take pour Windows 4.x
Double-Take pour Windows 5.x
Description :
Luigi Auriemma a rapporté quelques vulnérabilités dans Double-Take pour Windows, qui pourraient être exploitées par des personnes malintentionnées afin de divulguer des informations système et causer un Déni de Service (DoS)
1) Des erreurs dans le service Double-Take pourrait être exploitée pour par ex. causer le service à planter ou consommer une grande quantité des ressources CPU en envoyant des paquets spécialement conçus au service.
2) Il est possible de divulguer certaines informations sur le système par ex. OS, program path, ethernet adapters, partitions et fichier système type, printer driver, et latest les entrées de log en envoyant des paquets spécialement conçus au service.
Les vulnérabilités sont rapportées en version 5.0.0.2865 et dans toutes les versions de the 4.5 branch. Les autres versions pourraient également être affectées.
Solutions :
Use dans un environnement réseau de confiance seulement.
Vulnérabilité découverte par :
Luigi Auriemma
Référence :
http://aluigi.altervista.org/adv/doubletakedown-adv.txt
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sauf mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|