|
|
SILC Products PKSC#1 Message Buffer Overflow Vulnerability |
|
Date de Publication : 2008-03-25 © FrSIRT.COM
Titre : SILC Products PKSC#1 Message Buffer Overflow Vulnerability
Identifiant : FrSIRT/AVIS-2008-0974 CVE ID : CVE-2008-1552
Risque : Elevé (3/4) - 
Exploitable à distance : Oui
Exploitable en local : Oui
|
|
Une vulnérabilité a été identifiée dans SILC Toolkit et SILC Client, elle pourrait être exploitée par des attaquants distants afin de causer un déni de service ou compromettre un système vulnérable. Ce problème résulte d'un débordement de mémoire présent au niveau du traitement de certains messages PKCS#1, ce qui pourrait être exploité afin d'altérer le fonctionnement d'une application vulnérable ou afin d'exécuter un code arbitraire via une signature spécialement conçue.
Crédit
Vulnérabilité découverte par Ariel Waissbein, Pedro Varangot, Martin Mizrahi, Oren Isacson, Carlos Garcia et Ivan Arce (Core Security Technologies).
Historique
2008-03-25 : Version Initiale
2008-03-26 : MaJ Références
Recevez les bulletins FrSIRT
Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.
| |
|