漏洞信息详情
ZoneAlarm 5.1非法指针废弃本地拒绝服务漏洞
漏洞简介
ZoneAlarm是一款流行的桌面防火墙系统。 Zone Lab ZoneAlarm 5.5.062.011以前版本,ZoneAlarm Wireless 5.5.080.000以前版本, Check Point Integrity Client 4.x 4.5.122.000以前版本 和5.x 5.1.556.166 以前版本不能正确的验证传递给 NtConnectPort 函数的ServerPortName参数 是一个有效的内存地址,这个会导致本地用户产生一个本地拒绝服务攻击漏洞。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接: http://download.zonelabs.com/bin/free/securityAlert/19.html
参考网址
来源: IDEFENSE 名称: 20050211 ZoneAlarm 5.1 Invalid Pointer Dereference Vulnerability 链接:http://www.idefense.com/application/poi/display?id=199&type=vulnerabilities 来源: download.zonelabs.com 链接:http://download.zonelabs.com/bin/free/securityAlert/19.html 来源: BID 名称: 12531 链接:http://www.securityfocus.com/bid/12531 来源: SECUNIA 名称: 14256 链接:http://secunia.com/advisories/14256
受影响实体
- Zonelabs Zonealarm_wireless_security:5.5.080.000<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...