Zabedee, DoS a pád aplikace
14.09.2005Program Zabedee zabezpečující šifrované tunelování jinak nešifrovaného provozu (telnet, ftp ...) obsahuje ve verzích 2.4.1 a nejspíše i starších, chybu, kterou může útočník zneužít k provedení DoS útoku. Chyba je způsobena špatným zpracováním požadavků k připojení, které obsahují nulu jako číslo portu. Úspěšné zneužití může způsobit pád aplikace, předpokládá to však, že není nastaven seznam přesměrovávaných portů. Řešením je update produktu na poslední verzi.
Zpět