|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22114
|
[NEWS] F-PROT Antivirus File Scanning Denial of Service
01 agosto 2008
La società di sicurezza Secunia riporta un Advisory (SA31313) in cui si spiega che è stata trovata una vulnerabilità in F-PROT Antivirus, giudicata dalla stessa come Less critical, che può essere sfruttata da malintenzionati per causare attacchi di tipo DoS (Denial of Service). La falla risiede in un errore do progettazione che genererebbe un loop infinito quando si scansionano alcuni tipi di file. Questo difetto può essere sfruttato da attacker da remoto per causare un altissimo sovraccarico della CPU causando di fatto la negazione del servizio al legittimo user. La vulnerabilità è stata confermata nella versione 6.2.1.4252 con engine versione 4.4.4.56 in ambiente Linux, e versione 6.0.9.1 con engine versione 4.4.4 in ambiente Windows. Non si esclude che anche altre versioni siano affette dallo stesso bug. Soluzione: Al momento non vi è nessun workaround disponibile. Falla scoperta da: Knud Erik Højgaard Advisory d'origine: http://lists.grok.org.uk/pipermail/f...ly/063586.html Fonte: Secunia
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. Ultima modifica di c.m.g : 03-08-2008 alle 17:57. |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 17:45.