漏洞信息详情
Puppet和Puppet Enterprise 拒绝服务漏洞
- CNNVD编号:CNNVD-201204-214
- 危害等级: 低危
![图片[1]-Puppet和Puppet Enterprise 拒绝服务漏洞-一一网](https://www.proyy.com/skycj/data/images/2021-09-08/fa6998ac850c38cb90c47a02e5a8652c.png)
- CVE编号:
CVE-2012-1987
- 漏洞类型:
- 发布时间:
2012-04-13
- 威胁类型:
远程
- 更新时间:
2019-07-11
- 厂 商:
puppetlabs - 漏洞来源:
-
漏洞简介
Puppet 2.6.15之前的2.6.x版本与2.7.13之前的2.7.x版本,Puppet Enterprise (PE) Users 1.0版本、1.1版本、1.2.x版本、2.0.x版本和2.5.1之前的2.5.x版本中存在未明漏洞。代理SSL密钥的远程认证用户可利用该漏洞(1)借助触发线程块流的REST请求导致拒绝服务(内存消耗),已被使用CVE-2012-1986与/dev/random证实,或者(2)借助使用“Puppet::FileBucket::File对象的封装形式”重写到任意文件位置的特制REST请求,导致拒绝服务(文件系统消耗)。
参考网址
来源:SECUNIA
链接:http://secunia.com/advisories/48789
来源:SECUNIA
链接:http://secunia.com/advisories/48743
来源:BID
链接:https://www.securityfocus.com/bid/52975
来源:SUSE
链接:https://hermes.opensuse.org/messages/14523305
来源:DEBIAN
链接:http://www.debian.org/security/2012/dsa-2451
来源:CONFIRM
链接:http://projects.puppetlabs.com/projects/1/wiki/Release_Notes#2.6.15
来源:SECUNIA
链接:http://secunia.com/advisories/48748
来源:FEDORA
链接:http://lists.fedoraproject.org/pipermail/package-announce/2012-May/080003.html
来源:MISC
链接:http://projects.puppetlabs.com/issues/13552
来源:MISC
链接:http://projects.puppetlabs.com/issues/13553
来源:FEDORA
链接:http://lists.fedoraproject.org/pipermail/package-announce/2012-April/079289.html
来源:CONFIRM
链接:http://puppetlabs.com/security/cve/cve-2012-1987/
来源:OSVDB
来源:UBUNTU
链接:http://ubuntu.com/usn/usn-1419-1
来源:XF
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/74794
来源:SUSE
链接:https://hermes.opensuse.org/messages/15087408
来源:CONFIRM
链接:http://puppetlabs.com/security/cve/cve-2012-1987/hotfixes/
来源:SECUNIA
链接:http://secunia.com/advisories/49136
来源:FEDORA
链接:http://lists.fedoraproject.org/pipermail/package-announce/2012-April/079227.html





















![[桜井宁宁]COS和泉纱雾超可爱写真福利集-一一网](https://www.proyy.com/skycj/data/images/2020-12-13/4d3cf227a85d7e79f5d6b4efb6bde3e8.jpg)

![[桜井宁宁] 爆乳奶牛少女cos写真-一一网](https://www.proyy.com/skycj/data/images/2020-12-13/d40483e126fcf567894e89c65eaca655.jpg)