Программа:
Apple iChat 3.1.6 (v441)
InstantMessage framework v428 для Mac OS X 10.4.8 (8L2127)

Уязвимость позволяет удаленному злоумышленнику выполнить DoS атаку на целевую систему. Уязвимость существует из-за ошибки в поиске доступных контактов через mDNS запросы. iChat добавит любые объявленные _presence._tcp записи, не проверяя существуют ли они уже (например совпадение первого или последнего имени). Атакующий может объявить специально сформированные записи, что позволит ему блокировать пользователям iChat поиск в сети и установление надежных соединений.

Пример:

http://projects.info-pull.com/moab/bug-files/MOAB-29-01-2007.rb

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии