Уязвимость в Ventrilo

24/08/2005 02:32

Обнаружена уязвимость в программе голосового общения через Интернет/локальную сеть Ventrilo 2.1.2-2.3.0, для различных платформ. Уязвимость заключается в возможности атакующему вызвать "отказ от обслуживания" службы, путем посылки специально сформированного сообщения статуса на UDP порт 3784. Сообщение статуса соответствует команде 1, содержащей 16 байт заголовка сообщения, отсутствие этого заголовка вызывает "отказ от обслуживания".
Эксплоит