漏洞信息详情
Mosh远程拒绝服务漏洞
- CNNVD编号:CNNVD-201205-400
- 危害等级: 中危
- CVE编号:
CVE-2012-2385
- 漏洞类型:
资源管理错误
- 发布时间:
2012-05-24
- 威胁类型:
远程
- 更新时间:
2012-06-29
- 厂 商:
keith_winstein - 漏洞来源:
Timo Juhani Lindfo… -
漏洞简介
Mosh是一款SSH的替代品。
Mosh 1.2.1之前版本中存在远程拒绝服务漏洞。攻击者可利用该漏洞导致受影响应用程序崩溃或进入无限循环,拒绝对合法用户提供服务。
参考网址
来源: github.com
链接:https://github.com/keithw/mosh/issues/271
来源: github.com
链接:https://github.com/keithw/mosh/commit/9791768705528e911bfca6c4d8aa88139035060e
来源: github.com
链接:https://github.com/keithw/mosh/blob/master/ChangeLog
来源: bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=823943
来源: MLIST
名称: [oss-security] 20120522 Re: CVE Request — mosh (and probably vte too): mosh server DoS (long loop) due improper parsing of terminal parameters in terminal dispatcher
链接:http://www.openwall.com/lists/oss-security/2012/05/22/9
来源: FEDORA
名称: FEDORA-2012-9442
链接:http://lists.fedoraproject.org/pipermail/package-announce/2012-June/082850.html
来源: FEDORA
名称: FEDORA-2012-9414
链接:http://lists.fedoraproject.org/pipermail/package-announce/2012-June/082814.html
来源: FEDORA
名称: FEDORA-2012-9422
链接:http://lists.fedoraproject.org/pipermail/package-announce/2012-June/082766.html
来源: BID
名称: 53646