Risque

  • Déni de service à distance

Systèmes affectés

Ghost Solution Suite, versions 1.x et 2.x.

Résumé

Plusieurs vulnérabilités dans le produit Ghost Solution Suite permettent à un utilisateur malveillant de provoquer un déni de service à distance.

Description

La gestion par les démons Ghost des paquets UDP malformés n'est pas suffisante et présente plusieurs vulnérabilités. La réception d'un paquet UDP malformé spécialement conçu peut provoquer un arrêt brutal du programme. Un utilisateur malveillant peut utiliser cette vulnérabilité pour réaliser un déni de service à distance, qui concerne les serveurs Ghost comme les clients Ghost.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation