KaZaA Media Desktop Large Message Denial Of Service Vulnerability
BID:5317
Info
KaZaA Media Desktop Large Message Denial Of Service Vulnerability
| Bugtraq ID: | 5317 |
| Class: | Failure to Handle Exceptional Conditions |
| CVE: | |
| Remote: | Yes |
| Local: | No |
| Published: | Jul 25 2002 12:00AM |
| Updated: | Jul 25 2002 12:00AM |
| Credit: | Published by Josh <[email protected]> and omega <[email protected]>. |
| Vulnerable: |
Sharman Networks KaZaA Media Desktop 1.7.1 |
| Not Vulnerable: |
Sharman Networks KaZaA Media Desktop 1.7.2 |
Discussion
KaZaA Media Desktop Large Message Denial Of Service Vulnerability
KaZaA may consume large amounts of CPU when processing a sequence of large messages. It is possible for an attacker to flood a vulnerable system with a large number of messages, resulting in a denial of service condition.
KaZaA may consume large amounts of CPU when processing a sequence of large messages. It is possible for an attacker to flood a vulnerable system with a large number of messages, resulting in a denial of service condition.
Exploit / POC
KaZaA Media Desktop Large Message Denial Of Service Vulnerability
An exploit has been contributed by Josh <[email protected]> and omega <[email protected]>:
An exploit has been contributed by Josh <[email protected]> and omega <[email protected]>:
Solution / Fix
KaZaA Media Desktop Large Message Denial Of Service Vulnerability
Solution:
An updated version is available:
Sharman Networks KaZaA Media Desktop 1.7.1
Solution:
An updated version is available:
Sharman Networks KaZaA Media Desktop 1.7.1
-
Sharman Networks kmd.exe
KaZaA Media Desktop 1.7.2
http://www.kazaa.com/en/download.htm
References
KaZaA Media Desktop Large Message Denial Of Service Vulnerability
References:
References:
- KaZaA Media Desktop Homepage (Sharman Networks)