Выявлена возможность совершения удалённой DoS-атаки на телевизоры Samsung

Discussion in 'Мировые новости. Обсуждения.' started by Suicide, 7 Mar 2013.

  1. Suicide

    Suicide Super Moderator
    Staff Member

    Joined:
    24 Apr 2009
    Messages:
    2,373
    Likes Received:
    6,619
    Reputations:
    693
    Выявлена возможность совершения удалённой DoS-атаки на телевизоры Samsung


    Найдена уязвимость, приводящая к переполнению буфера или бесконечной перезагрузке некоторых моделей телевизоров и BluRay-проигрывателей Sаmsung. Эксплойт проверен только на модели D6000, но по заявлению автора атаке могут быть подвержены:
    • Все телевизоры, выпущенные в 2010 году и имеющие опцию Internet@TV, а именно LCD 650, LED 6500, PDP 6500 или более новые модели;
    • Телевизоры, выпущенные в 2011 году и имеющие опцию AllShare, модели LCD 550, LED 5500 and PDP 5500 и старше.
    • BluRay-проигрыватели, выпущенные 2011 году, имеющие опцию Smart Hub: модели BD-Player D5300 и старше, модели BD-HTS D5000, BD-AVR D7000, BD-HDD Combo D6900/8200/8500/8900 и старше

    Уязвимость проявляется через отправку излишне длинного XML-запроса SetAVTransport по протоколу HTTP, отправленному на сетевой порт 7676.

    06.03.2013
    http://www.opennet.ru/opennews/art.shtml?num=36322
    http://www.exploit-db.com/exploits/18751/​