Показано с 1 по 2 из 2.

Kerio Personal Firewall Hooked Functions Denial of Service

  1. #1
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1663

    Kerio Personal Firewall Hooked Functions Denial of Service

    Kerio Personal Firewall Hooked Functions Denial of Service
    Secunia Advisory: SA22234 Release Date: 2006-10-02

    Critical: Not critical
    Impact: DoS
    Where: Local system
    Solution Status: Unpatched

    Software: Kerio Personal Firewall 4.x


    Description:
    David Matousek has reported some vulnerabilities in Kerio Personal Firewall, which can be exploited by malicious, local users to cause a DoS (Denial of Service).

    The vulnerabilities are caused due to errors within fwdrv.sys and khips.sys when handling the parameters of certain hooked functions. This can be exploited to cause a DoS by calling NtCreateFile, NtDeleteFile, NtLoadDriver, NtMapViewOfSection, NtOpenFile, and NtSetInformationFile with specially crafted parameters.

    The vulnerability has been reported in Kerio Personal Firewall 4.3.268, 4.3.246, 4.2.3.912. Other versions may also be affected.

    Solution: Restrict access to trusted users only.

    Provided and/or discovered by: David Matousek
    Original Advisory: http://www.matousec.com/info/advisor...-functions.php

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1838
    В Kerio используются технологии Tiny Firewall. К Tiny эта уязвимость тоже относится, интересно?
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

Похожие темы

  1. Kerio Personal Firewall
    От Remark в разделе Межсетевые экраны (firewall)
    Ответов: 13
    Последнее сообщение: 27.03.2007, 07:01
  2. Kerio прекращает поддержку Kerio Personal Firewall
    От Geser в разделе Софт - общий
    Ответов: 3
    Последнее сообщение: 17.10.2005, 07:51
  3. Kerio Personal Firewall 4.2.0 RC2
    От SDA в разделе Межсетевые экраны (firewall)
    Ответов: 3
    Последнее сообщение: 18.08.2005, 17:07
  4. Kerio Personal Firewall
    От Geser в разделе Межсетевые экраны (firewall)
    Ответов: 8
    Последнее сообщение: 11.12.2004, 12:52

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01059 seconds with 19 queries