Vulnerability Bulletins |
Denegación de servicio en NET-i ware Master and Storage Services |
|
Vulnerability classification |
|
| Property | Value |
| Confidence level | Probado |
| Impact | Denegación de Servicio |
| Dificulty | Experto |
| Required attacker level | Acceso remoto sin cuenta a un servicio exotico |
System information |
|
| Property | Value |
| Affected manufacturer | Comercial Software |
| Affected software | NET-i ware 1.x |
Description |
|
|
Se ha descubierto una vulnerabilidad de denegación de servicio en NET-i ware. La vulnerabilidad reside en el tratamiento de ciertos paquetes de entrada. Un atacante remoto podría causar una denegación de servicio mediante paquetes con un valor negativo en los campos de tamaño, lo que provoca un bucle infinito. |
|
Solution |
|
| De momento, no existe parche oficial para esta vulnerabilidad. Se recomienda restringir el acceso a hosts no conocidos. | |
Standar resources |
|
| Property | Value |
| CVE | |
| BID | |
Other resources |
|
|
Advisories: Endless loop in Samsung NET-i ware 1.37 http://aluigi.altervista.org/adv/netiware_1-adv.txt |
|
Version history |
||
| Version | Comments | Date |
| 1.0 | Aviso emitido | 2012-04-23 |






