Risque
- Déni de service à distance
Systèmes affectés
Ghost Solution Suite, versions 1.x et 2.x.
Résumé
Plusieurs vulnérabilités dans le produit Ghost Solution Suite permettent à un utilisateur malveillant de provoquer un déni de service à distance.
Description
La gestion par les démons Ghost des paquets UDP malformés n'est pas suffisante et présente plusieurs vulnérabilités. La réception d'un paquet UDP malformé spécialement conçu peut provoquer un arrêt brutal du programme. Un utilisateur malveillant peut utiliser cette vulnérabilité pour réaliser un déni de service à distance, qui concerne les serveurs Ghost comme les clients Ghost.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Symantec SYM07-013 du 05 juin 2007 http://securityresponse.symantec.com/avcenter/security/Content/2007.06.05b.html
- Bulletin de sécurité iDefense du 05 juin 2007 : http://www.idefense.com/intelligence/vulnerabilities/display.php?id=540