ZoneAlarm 5.1非法指针废弃本地拒绝服务漏洞

漏洞信息详情

ZoneAlarm 5.1非法指针废弃本地拒绝服务漏洞

漏洞简介

ZoneAlarm是一款流行的桌面防火墙系统。
Zone Lab ZoneAlarm 5.5.062.011以前版本,ZoneAlarm Wireless 5.5.080.000以前版本, Check Point Integrity Client 4.x 4.5.122.000以前版本 和5.x 5.1.556.166 以前版本不能正确的验证传递给 NtConnectPort 函数的ServerPortName参数 是一个有效的内存地址,这个会导致本地用户产生一个本地拒绝服务攻击漏洞。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://download.zonelabs.com/bin/free/securityAlert/19.html

参考网址

来源: IDEFENSE
名称: 20050211 ZoneAlarm 5.1 Invalid Pointer Dereference Vulnerability
链接:http://www.idefense.com/application/poi/display?id=199&type=vulnerabilities

来源: download.zonelabs.com
链接:http://download.zonelabs.com/bin/free/securityAlert/19.html

来源: BID
名称: 12531
链接:http://www.securityfocus.com/bid/12531

来源: SECUNIA
名称: 14256
链接:http://secunia.com/advisories/14256

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享