Security Lab

Отказ в обслуживании в Kreed

Дата публикации:06.12.2004
Всего просмотров:1001
Опасность:
Высокая
Наличие исправления: Нет
Количество уязвимостей:1
CVE ID: CVE-2004-1214
CVE-2004-1215
CVE-2004-1216
Вектор эксплуатации: Удаленная
Воздействие: Отказ в обслуживании
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Kreed 1.x
Уязвимые версии: Kreed 1.05 и более ранние версии

Описание:
Уязвимость обнаружена в Kreed. Удаленный атакующий может аварийно завершить работу службы.

Удаленный атакующий может послать специально сформированное сообщение, содержащее символ форматной строки и вызвать отказ в обслуживании.

Удаленный атакующий может послать UDP пакет длинной более 1401 байт и вызвать аварийное завершение работы службы.

URL производителя: www.kreed3d.com

Решение: Решение не существует на данный момент.

Ссылки: Kreed Errors Let Remote Users Deny Service