Zone-H
Home arrow Avisos de Segurança arrow Servidor DNA Helix: Multiplas falhas
11 de março de 2010
 
 
Ataques desta semana
O.S.  Defs.  %
Linux  9362  66.38%
Win 2003  3872  27.45%
Win 2008  425  3.01%
Win 2000  162  1.15%
FreeBSD  151  1.07%
Other  132  0.94%

Total de ataques: 14104 dos quais 2006 único(s) no ip e 12098 invasão(ões) em massa

Menu Principal
Home
Guerra Digital
Geopolítica
Notícias ITsec
Avisos de Segurança
Test Drive
360°
Sites atacados
Eventos do Zone-H
Fórum
Publicações
Zone-H Amigos/Parceiros
Contate-nos
Sobre este Site
Membros do Zone-H BR
Favoritos geral
Zone-H.org
Área de download
Servidor DNA Helix: Multiplas falhas Imprimir E-mail
Avaliação do Usuário: / 0
PiorMelhor 
Por Marcelo Almeida (Vympel)   
28 de junho de 2006

Foram achadas duas falhas no Servidor DNA Helix, que poderia ser explorado por um invasor para causar uma Negação de Serviço (DOS), ou um possivel acesso não autorizado ao sistema.

A primeira falha é causado por um erro presente no limite do serviço RTSP no  momento de administrar o cabeçário do 'User-agent '.
Efetuando a conexão para o serviço, e fornecendo um header 'User-Agent ' de resposta modificado, é possível explorar falha para causar um estouro de memória e executar código arbitrário.

A segunda falha está em um erro não especificado que ocorre no momento da  verificação quando é analisado os caracteres usado para fazer a requisição da URL via HTTP...

..Estas falhas foram confirmadas nas versões 10.0.x e 11.0.x           

Solução:
Atualizar para a versão 11.1  
https://helix-server.helixcommunity.org/2005/devdocs/builds

Referências:
http://labs.musecurity.com/advisories/MU-200606-01.txt
http://secunia.com/advisories/20784/

 
< Anterior   Próximo >
 
Top! Top!