Taloussanomat
Lue uutinen mobiilisivustolla
Muistin ylivuotohaavoittuvuus

Helix DNA Serverin suoratoisto sisältää aukon

29.8.2007 10:35 Kuvan ja äänen välittämiseen käytetty palvelinohjelmisto Helix DNA Server kärsii aukosta rtsp-protokollan (real time streaming protocol) käsittelyssään.

Muistin ylivuotohaavoittuvuus mahdollistaa palvelunestohyökkäyksen tai mielivaltaisen koodin suorittamisen haavoittuvassa järjestelmässä, Cert-Fi hahmottaa. Haavoittuvuutta voi hyväksikäyttää lähettämällä haavoittuvalle järjestelmälle rtsp-komennon, jossa on useampi kuin yksi "Require"-otsikkokenttä.

Aukko on ohjelmiston versioissa 11.1.1, 11.1.2 ja 11.1.3. Haavoittuvuus on korjattu Helix DNA Serverin versiossa 11.1.4 ja sitä uudemmissa versioissa.

Lisätietoa:

http://www.securityfocus.com/bid/25440
http://www.frsirt.com/english/advisories/2007/2986
http://secunia.com/advisories/26609/

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Leffateatterin paikannäyttäjä saalistaa piraatteja yölaseilla

27.05.2007 Malesiassa on keksitty uusi ase taisteluun elokuvapiratismia vastaan: yölasit, joilla käräytetään videokameralla elokuvateatterissa kuvaavia katsojia. Lasien käyttökoulutusta tarjoaa - mikäs muukaan - amerikkalainen elokuvayhtiöiden järjestö MPAA, joka on vienyt Malesiaan jopa dvd-vainukoiria.


Kolme vuotta sitten

Espanja koululaisten tietokoneilla kriisiä vastaan

27.05.2009 Espanjan koululaiset tulevat saamaan tietokoneen omakseen 5. luokalta alkaen. Se on yksi toimenpide maan parlamentin hyväksymässä "Escuela 2.0"-ohjelmassa, jolla halutaan nostaa maan koulujen tietoteknistä tasoa - ja toimia myös talouskriisiä vastaan.

.