PDA

View Full Version : [NEWS] Nokia Multimedia Player AVI File Null Pointer Dereference DenialofService bug


c.m.g
27-01-2009, 09:10
26 gennaio 2009

Security Focus (http://www.securityfocus.com/) riporta un bollettino di sicurezza (Bugtraq ID: 33432 (http://www.securityfocus.com/bid/33432/info)) in cui si spiega che è stata trovata una vulnerabilità in Nokia Multimedia Player che esporrebbe ad attacchi di tipo denial-of-service (DoS) da remoto.

Lo sfruttamento con successo della falla permetterebbe ad un attacker di far crashare l'applicazione affetta dal bug, negando di fatto il servizio al legittimo user.

La vulnerabilità è stata confermata in Nokia Multimedia Player versione 1.1; non si esclude che anche altre versioni siano affette dal medesimo bug.

Soluzione:
Al momento non esistono nuove versioni del software corretto o fix rilasciate dalla casa madre.

Bug scoperto da:
Null Area Security

Advisory d'origine:
http://www.securityfocus.com/archive/1/500386




Fonte: SecurityFocus (http://www.securityfocus.com/bid/33432/info)