
Sync Breeze Enterprise 10.6.24 - Vulnerabilità di Denial of Service
# Exploit Title: Sync Breeze Enterprise 10.6.24 - Denial Of Service Vulnerability
# Date: 03-09-2018
# Exploit Author: Ege Balcı
# Vendor Homepage: http://www.syncbreeze.com
# Software Link: http://www.syncbreeze.com/setups/syncbreezeent_setup_v10.6.24.exe
# Version: 10.6.24
# Tested on: Windows 7/10
# CVE: 2018-8065
Questo modulo innesca una vulnerabilità di Denial of Service nel server HTTP di Sync Breeze Enterprise. Dopo aver installato il software, il server web deve essere abilitato tramite Options->Server->Enable web server on port. Il modulo provoca una violazione di accesso in scrittura nello spazio utente nella regione di memoria di syncbrs.exe. Il numero di richieste necessario a mandare in crash il server varia tra 200 e 1000, a seconda della versione del sistema operativo e della memoria di sistema. Secondo quanto riportato, la versione 10.6.24 di Sync Breeze Enterprise risulta vulnerabile.