Linux sysklogd klogd LogLine函数服务拒绝(挂起)漏洞

漏洞信息详情

Linux sysklogd klogd LogLine函数服务拒绝(挂起)漏洞

漏洞简介

多种Linux分布中sysklogd 1.3版本的klogd中LogLine函数存在漏洞。攻击者通过引发在日志消息中放置空字节导致服务拒绝(挂起)。

漏洞公告

参考网址

来源:US-CERT Vulnerability Note: VU#249579
名称: VU#249579
链接:http://www.kb.cert.org/vuls/id/249579

来源: BUGTRAQ
名称: 20010614 sysklogd update — Immunix OS 6.2, 7.0-beta, 7.0
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=99258618906506&w=2

来源: XF
名称: klogd-null-byte-dos(7098)
链接:http://xforce.iss.net/static/7098.php

来源: IMMUNIX
名称: IMNX-2001-70-026-01
链接:http://download.immunix.org/ImmunixOS/7.0/updates/IMNX-2001-70-026-01

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享