漏洞信息详情
Nessus 拒绝服务漏洞
- CNNVD编号:CNNVD-200604-548
- 危害等级: 低危
- CVE编号:
CVE-2006-2093
- 漏洞类型:
资源管理错误
- 发布时间:
2006-04-29
- 威胁类型:
远程
- 更新时间:
2006-08-28
- 厂 商:
nessus - 漏洞来源:
-
漏洞简介
Nessus 2.2.8之前的版本以及3.0.3之前的3.x系列版本允许用户辅助攻击者借助于NASL脚本(利用无效的sep参数调用split)造成拒绝服务(内存消耗)。注:NASL语言的设计目标是在确保脚本不能执行恶意操作的前提下简化安全测试的共享。只要Nessus用户期望分割语句不使用过大的内存。
漏洞公告
参考网址
来源: VUPEN
名称: ADV-2006-1541
链接:http://www.frsirt.com/english/advisories/2006/1541
来源: SECTRACK
名称: 1015996
链接:http://securitytracker.com/id?1015996
来源: UBUNTU
名称: USN-279-1
链接:http://www.ubuntulinux.org/support/documentation/usn/usn-279-1
来源: BUGTRAQ
名称: 20060425 Re: NASL ‘Split’ function Buffer overflow Vulnerability
链接:http://www.securityfocus.com/archive/1/archive/1/431994/100/0/threaded
来源: BUGTRAQ
名称: 20060425 Re: NASL ‘Split’ function Buffer overflow Vulnerability
链接:http://www.securityfocus.com/archive/1/archive/1/431993/100/0/threaded
来源: BUGTRAQ
名称: 20060425 NASL ‘Split’ function Buffer overflow Vulnerability
链接:http://www.securityfocus.com/archive/1/archive/1/431987/100/0/threaded
来源: OSVDB
名称: 25084
来源: XF
名称: nessus-nasl-split-dos(26034)
链接:http://xforce.iss.net/xforce/xfdb/26034
来源: SREASON
名称: 817