Beskrivelse: Peter Winter-Smith fra NGSSoftware har rapporteret en sårbarhed i PGP Desktop, som kan udnyttes af ondsindede brugere til at kompromittere et sårbart system.
Sårbarheden skyldes en fejl under håndteringen af objekter suppleret som parametre til PGP Desktop servicens (PGPServ.exe eller PGPsdkServ.exe) RPC-interface. Dette kan udnyttes til at eksekvere vilkårlig kode ved at sende et specielt udformet objekt som den anden parameter til ordinal 1 funktionen i RPC-interfacet via et named pipe (f.eks. \pipe\pgpserv eller \pipe\pgpsdkserv).
Do you have this product installed on your home computer? Scan using the free Personal Software Inspector. Check if a vulnerable version is installed on computers in your corporate network, scan using the Network Software Inspector.
Løsning: Opdatér til version 9.5.1.
Rapporteret af / Kredit: Peter Winter-Smith, NGSSoftware.
Forløb: 31-01-2007: Tilføjede link til US-CERT.
01-02-2007: Tilføjede CVE-reference.
Hvis du har ny information angående dette Secunia advisory eller et produkt i vores database, så send det venligst til os. Du kan sende det til os enten ved at bruge vores web formular eller ved at sende det til vuln@secunia.com.
Ideer, foreslag og andet feedback er også meget velkommen.