多个ircd套接口出列远程拒绝服务漏洞

漏洞信息详情

多个ircd套接口出列远程拒绝服务漏洞

漏洞简介

hybrid 7和ircd-ratbox是在线即时聊天服务程序。
hybrid 7和ircd-ratbox不正确处理速率限制机制,远程攻击者可以利用这个漏洞对服务程序进行拒绝服务攻击。
Ircd中的速率限制机制使用的缓冲区分配出列上存在问题,攻击者可以利用较小的速率而消耗系统大量内存,造成拒绝服务攻击。

漏洞公告

厂商补丁:
IRCD-Hybrid
———–
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

IRCD-Hybrid Patch unreg_limit.diff

http://www.ircd-hybrid.org/diff/unreg_limit.diff” target=”_blank”>
http://www.ircd-hybrid.org/diff/unreg_limit.diff
ircd-ratbox
———–
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

ircd-ratbox Upgrade ircd-ratbox 1.5.2

http://www.ircd-ratbox.org/download.shtml” target=”_blank”>
http://www.ircd-ratbox.org/download.shtml

参考网址

来源: XF
名称: ircd-parseclientqueued-dos(16457)
链接:http://xforce.iss.net/xforce/xfdb/16457

来源: BID
名称: 10572
链接:http://www.securityfocus.com/bid/10572

来源: BUGTRAQ
名称: 20040618 ircd-hybrid-7 / ircd-ratbox low-bandwidth DoS
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=108766803817406&w=2

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享