漏洞信息详情
ZoneAlarm 5.1非法指针废弃本地拒绝服务漏洞
- CNNVD编号:CNNVD-200502-047
- 危害等级: 低危
- CVE编号:
CVE-2005-0114
- 漏洞类型:
设计错误
- 发布时间:
2005-02-11
- 威胁类型:
本地
- 更新时间:
2005-10-20
- 厂 商:
zonelabs - 漏洞来源:
-
漏洞简介
ZoneAlarm是一款流行的桌面防火墙系统。
Zone Lab ZoneAlarm 5.5.062.011以前版本,ZoneAlarm Wireless 5.5.080.000以前版本, Check Point Integrity Client 4.x 4.5.122.000以前版本 和5.x 5.1.556.166 以前版本不能正确的验证传递给 NtConnectPort 函数的ServerPortName参数 是一个有效的内存地址,这个会导致本地用户产生一个本地拒绝服务攻击漏洞。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://download.zonelabs.com/bin/free/securityAlert/19.html
参考网址
来源: IDEFENSE
名称: 20050211 ZoneAlarm 5.1 Invalid Pointer Dereference Vulnerability
链接:http://www.idefense.com/application/poi/display?id=199&type=vulnerabilities
来源: download.zonelabs.com
链接:http://download.zonelabs.com/bin/free/securityAlert/19.html
来源: BID
名称: 12531
链接:http://www.securityfocus.com/bid/12531
来源: SECUNIA
名称: 14256
链接:http://secunia.com/advisories/14256