Cassandra NNTPServer v1.10远程缓冲区溢出漏洞

漏洞信息详情

Cassandra NNTPServer v1.10远程缓冲区溢出漏洞

漏洞简介

Cassandra NNTP是一个新闻组服务器程序。
Cassandra NNTP实现上存在一个缓冲区溢出漏洞,远程攻击者可能利用此漏洞对服务器程序进行拒绝服务攻击。
Cassandra NNTP v1.10 server软件在处理登陆信息时没有进行正确的长度检查,当用户输入一个长度超过10000字节的登陆名时,将导致NNTP Server停止响应,直到管理员重新启动此应用程序。

漏洞公告

厂商补丁:
Atrium Software
—————
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.atrium-software.com/” target=”_blank”>
http://www.atrium-software.com/

参考网址

来源: BID
名称: 1156
链接:http://www.securityfocus.com/bid/1156

来源: NTBUGTRAQ
名称: 20000501 Remote DoS attack in CASSANDRA NNTPServer v1.10 from ATRIUM
链接:http://marc.theaimsgroup.com/?l=ntbugtraq&m=95736106504870&w=2

来源:NSFOCUS
名称:486
链接:http://www.nsfocus.net/vulndb/486

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享