The ZATAZ network :: ZATAZ.com :: ZATAZ.net

ZATAZ Alertes

Archives

février 2012
L M M J V S D
    1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29        
<<    

A propos

Ressources

Changer l'apparence


Alertes: Cain & Abel 2.x
Produit(s) affecté(s) : Cain & Abel <= 2.x
Groupe(s) OS affecté(s) : Microsoft Windows
Impact(s) : Accès système / Inconnue
Solution : Patch du fournisseur
Exploit : Disponible
Niveau : Risque

ZATAZ ID : ASZ-2005-586
Localisation(s) : Distante
Date de découverte : 22.03.2005
Date de modification : 23.03.2005


La première vulnérabilité a un impact inconnu, et la deuxième peut être utilisée par un internaute malveillant pour compromettre un système vulnérable.



Deux vulnérabilités ont été rapportées pour Cain & Abel 2.x par Gary O'leary-Steele de Sec-1

  • Une erreur de limitation dans le filtre du "sniffer" IKE-PSK" peut être exploitée pour causer une débordement de buffer dans le tas en envoyant un paquet IKE forgé. L'exploitation permet l'exécution de code arbitraire. La vulnérabilité a été rapportée pour la version 2.65. D'autres versions peuvent être affectées.


  • Une erreur de traitement non spécifiée dans le filtre du "sniffer" HTTP peut être exploitée pour causer un débordement de buffer.

    /



Mettre à jour vers la version 2.66.
http://www.oxid.it/cain.html



Auteur(s) Associé(s) : Gary O'leary-Steele ( 2 )



Veuillez noter que les informations diffusées par ZATAZ.net dans le cadre de sa rubrique Alertes ont comme provenance des parties tierces.

ZATAZ.net collecte, valide et vérifie les vulnérabilités diffusées par les fournisseurs, groupes de recherches spécialisés dans la sécurité informatique, etc.

Si vous désirez nous envoyer des alertes de sécurité que vous avez découvertes, contactez-nous sur alertes@zataz.net

contentRight


valider