RealNetworks Helix Server 13.0.0 多种远程 DoS

medium Nessus 插件 ID 40350

简介

远程媒体流服务器受到多个拒绝服务漏洞的影响。

描述

根据其标题,远程主机正在运行 RealNetworks Helix Server / Helix Mobile Server 的版本 12.x。这些版本据报告会受到多种问题的影响:

- 通过发送具有“DataConvertBuffer”参数且无“Content-Length”标头或无效“Content-Length”标头的特别构建的“RTSP”(SET_PARAMETERS) 请求,攻击者可能能够导致远程 Helix 服务器进程崩溃。(CVE-2009-2533)

- 远程攻击者通过发送不含“/”字符的“SETUP”请求,可能会导致远程 Helix 服务器进程崩溃。(CVE-2009-2534)

解决方案

更新到 RealNetworks Helix Server / Helix Mobile Server 13.0.0 或更高版本。

另见

http://www.coresecurity.com/content/real-helix-dna

https://seclists.org/bugtraq/2009/Jul/121

http://docs.real.com/docs/security/SecurityUpdate071409HS.pdf

插件详情

严重性: Medium

ID: 40350

文件名: helix_svr_13_multiple.nasl

版本: 1.9

类型: remote

系列: Misc.

发布时间: 2009/7/21

最近更新时间: 2018/11/15

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 4.4

CVSS v2

风险因素: Medium

基本分数: 5

时间分数: 3.9

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

漏洞信息

可利用: true

易利用性: Exploits are available

补丁发布日期: 2009/7/14

漏洞发布日期: 2009/7/17

参考资料信息

CVE: CVE-2009-2533, CVE-2009-2534

BID: 35731, 35732

CWE: 20

Secunia: 35815