ConnMan ‘gdhcp/client.c’ 整数溢出漏洞

漏洞信息详情

ConnMan ‘gdhcp/client.c’ 整数溢出漏洞

漏洞简介

ConnMan 0.85之前版本的gdhcp/client.c中的dhcpv6_get_option函数中存在整数溢出漏洞。远程攻击者可利用该漏洞借助DHCP数据包的无效长度值导致拒绝服务(死循环或者崩溃)。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://connman.net/blogs/patrik/2012/connman-085

参考网址

来源: bugzilla.novell.com

链接:https://bugzilla.novell.com/show_bug.cgi?id=715172

来源: XF

名称: connman-dhcp-dos(75420)

链接:http://xforce.iss.net/xforce/xfdb/75420

来源: BID

名称: 53410

链接:http://www.securityfocus.com/bid/53410

来源: OSVDB

名称: 81706

链接:http://www.osvdb.org/81706

来源: MLIST

名称: [oss-security] 20120507 Re: connman heads up / CVE requests

链接:http://www.openwall.com/lists/oss-security/2012/05/07/6

来源: MLIST

名称: [oss-security] 20120507 connman heads up / CVE requests

链接:http://www.openwall.com/lists/oss-security/2012/05/07/2

来源: MLIST

名称: [oss-security] 20120507 Re: connman heads up / CVE requests

链接:http://www.openwall.com/lists/oss-security/2012/05/07/10

来源: SECUNIA

名称: 49033

链接:http://secunia.com/advisories/49033

来源: git.kernel.org

链接:http://git.kernel.org/?p=network/connman/connman.git;a=commitdiff;h=1d1a22fe586a455935483708fbe8eaeada79df7f

来源:SECUNIA

名称:49186

链接:http://secunia.com/advisories/49186

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享