漏洞详情: CVE-2005-0114

漏洞标题
NVD 暂无描述信息
来源:NVD
ZoneAlarm 5.1非法指针废弃本地拒绝服务漏洞
来源:CNNVD
漏洞描述
vsdatant.sys in Zone Lab ZoneAlarm before 5.5.062.011, ZoneAlarm Wireless before 5.5.080.000, Check Point Integrity Client 4.x before 4.5.122.000 and 5.x before 5.1.556.166 do not properly verify that the ServerPortName argument to the NtConnectPort function is a valid memory address, which allows local users to cause a denial of service (system crash) when ZoneAlarm attempts to dereference an invalid pointer.
来源:NVD
ZoneAlarm是一款流行的桌面防火墙系统。 Zone Lab ZoneAlarm 5.5.062.011以前版本,ZoneAlarm Wireless 5.5.080.000以前版本, Check Point Integrity Client 4.x 4.5.122.000以前版本 和5.x 5.1.556.166 以前版本不能正确的验证传递给 NtConnectPort 函数的ServerPortName参数 是一个有效的内存地址,这个会导致本地用户产生一个本地拒绝服务攻击漏洞。
来源:CNNVD
"在Zone Lab中的vsdatant.sys在5.5.062.011之前、在5.5.080.000之前、在Check Point Integrity Client 4.x在4.5.122.000之前和5.x在5.1.556.166之前均未能正确验证NtConnectPort函数中的ServerPortName参数是一个有效的内存地址,这使得本地用户能够在ZoneAlarm尝试引用无效指针时导致拒绝服务(系统崩溃)。"
来源:神龙机器人
漏洞评分(CVSS)
NVD 暂无评分
来源:NVD
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
来源:神龙机器人, 准确率:N/A
漏洞类别
NVD 暂无漏洞类别信息
来源:NVD
授权问题
来源:CNNVD
相关链接