漏洞信息详情
多个ircd套接口出列远程拒绝服务漏洞
- CNNVD编号:CNNVD-200412-042
- 危害等级: 中危
- CVE编号:
CVE-2004-0605
- 漏洞类型:
配置错误
- 发布时间:
2004-06-19
- 威胁类型:
远程
- 更新时间:
2007-05-22
- 厂 商:
ircd-hybrid - 漏洞来源:
Erik Sperling Joha… -
漏洞简介
hybrid 7和ircd-ratbox是在线即时聊天服务程序。
hybrid 7和ircd-ratbox不正确处理速率限制机制,远程攻击者可以利用这个漏洞对服务程序进行拒绝服务攻击。
Ircd中的速率限制机制使用的缓冲区分配出列上存在问题,攻击者可以利用较小的速率而消耗系统大量内存,造成拒绝服务攻击。
漏洞公告
厂商补丁:
IRCD-Hybrid
———–
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
IRCD-Hybrid Patch unreg_limit.diff
http://www.ircd-hybrid.org/diff/unreg_limit.diff” target=”_blank”>
http://www.ircd-hybrid.org/diff/unreg_limit.diff
ircd-ratbox
———–
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
ircd-ratbox Upgrade ircd-ratbox 1.5.2
http://www.ircd-ratbox.org/download.shtml” target=”_blank”>
http://www.ircd-ratbox.org/download.shtml
参考网址
来源: XF
名称: ircd-parseclientqueued-dos(16457)
链接:http://xforce.iss.net/xforce/xfdb/16457
来源: BID
名称: 10572
链接:http://www.securityfocus.com/bid/10572
来源: BUGTRAQ
名称: 20040618 ircd-hybrid-7 / ircd-ratbox low-bandwidth DoS
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=108766803817406&w=2