|
|
OpenAFS "GiveUpAllCallBacks" Handler Denial of Service Vulnerability |
|
Date de Publication : 2008-01-07 © FrSIRT.COM
Titre : OpenAFS "GiveUpAllCallBacks" Handler Denial of Service Vulnerability
Identifiant : FrSIRT/AVIS-2008-0046 CVE ID : CVE-2007-6599
Risque : Modéré (2/4) - 
Exploitable à distance : Oui
Exploitable en local : Oui
|
|
Une vulnérabilité a été identifiée dans OpenAFS, elle pourrait être exploitée par des attaquants afin de causer un déni de service. Ce problème résulte d'une erreur présente au niveau du gestionnaire RPC "GiveUpAllCallBacks" qui ne valide pas correctement certaines données, ce qui pourrait être exploité par des attaquants afin d'altérer le fonctionnement d'un serveur vulnérable.
Crédit
Vulnérabilité découverte par Russ Allbery, Jeffrey Altman, Dan Hyde et Thomas Mueller.
Historique
2008-01-07 : Version Initiale
Recevez les bulletins FrSIRT
Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.
| |
|