TCPDump ISIS解码例程拒绝服务漏洞

漏洞信息详情

TCPDump ISIS解码例程拒绝服务漏洞

漏洞简介

TCPDump是一款免费的网络分析程序,适用于多种Unix操作系统。

TCPDump对ISIS协议的解码存在漏洞,远程攻击者可能利用此漏洞对进程执行拒绝服务攻击。

漏洞公告

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.tcpdump.org

参考网址

来源: BUGTRAQ

名称: 20050426 tcpdump[v3.8.x/v3.9.1]: ISIS, BGP, and LDP infinite loop DOS exploits.

链接:http://www.securityfocus.com/archive/1/396932

来源: REDHAT

名称: RHSA-2005:421

链接:http://www.redhat.com/support/errata/RHSA-2005-421.html

来源: REDHAT

名称: RHSA-2005:417

链接:http://www.redhat.com/support/errata/RHSA-2005-417.html

来源: BID

名称: 13392

链接:http://www.securityfocus.com/bid/13392

来源: FEDORA

名称: FLSA:156139

链接:http://www.securityfocus.com/archive/1/archive/1/430292/100/0/threaded

来源: SECUNIA

名称: 18146

链接:http://secunia.com/advisories/18146

来源: SECUNIA

名称: 15125

链接:http://secunia.com/advisories/15125

来源: SCO

名称: SCOSA-2005.60

链接:ftp://ftp.sco.com/pub/updates/UnixWare/SCOSA-2005.60/SCOSA-2005.60.txt

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享