GNUnet SVN revision 空UDP数据报 远程拒绝服务漏洞

漏洞信息详情

GNUnet SVN revision 空UDP数据报 远程拒绝服务漏洞

漏洞简介

GNUnet SVN revision 2781之前版本可以使远程攻击者借助一个空UDP数据报引起拒绝服务(无限循环和CPU损耗),可能涉及FIONREAD错误。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
GNU GNUnet SVN Revision 2780
GNU GNUnet SVN Revision 2781
https://gnunet.org/svn/GNUnet/
GNU GNUnet 0.7.0d
GNU GNUnet SVN Revision 2781
https://gnunet.org/svn/GNUnet/

参考网址

来源: VUPEN

名称: ADV-2006-1799

链接:http://www.frsirt.com/english/advisories/2006/1799

来源: SECUNIA

名称: 20096

链接:http://secunia.com/advisories/20096

来源: gnunet.org

链接:https://gnunet.org/svn/GNUnet/ChangeLog

来源: BUGTRAQ

名称: 20060512 Socket unreachable in GNUnet rev 2780

链接:http://www.securityfocus.com/archive/1/archive/1/433933/100/0/threaded

来源: MISC

链接:http://aluigi.altervista.org/adv/gnunetzero-adv.txt

来源: XF

名称: gnunet-udp-dos(26527)

链接:http://xforce.iss.net/xforce/xfdb/26527

来源: BID

名称: 17980

链接:http://www.securityfocus.com/bid/17980

来源: SREASON

名称: 907

链接:http://securityreason.com/securityalert/907

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享