Mosh远程拒绝服务漏洞

漏洞信息详情

Mosh远程拒绝服务漏洞

漏洞简介

Mosh是一款SSH的替代品。

Mosh 1.2.1之前版本中存在远程拒绝服务漏洞。攻击者可利用该漏洞导致受影响应用程序崩溃或进入无限循环,拒绝对合法用户提供服务。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

https://github.com/keithw/mosh/blob/master/ChangeLog

参考网址

来源: github.com

链接:https://github.com/keithw/mosh/issues/271

来源: github.com

链接:https://github.com/keithw/mosh/commit/9791768705528e911bfca6c4d8aa88139035060e

来源: github.com

链接:https://github.com/keithw/mosh/blob/master/ChangeLog

来源: bugzilla.redhat.com

链接:https://bugzilla.redhat.com/show_bug.cgi?id=823943

来源: MLIST

名称: [oss-security] 20120522 Re: CVE Request — mosh (and probably vte too): mosh server DoS (long loop) due improper parsing of terminal parameters in terminal dispatcher

链接:http://www.openwall.com/lists/oss-security/2012/05/22/9

来源: FEDORA

名称: FEDORA-2012-9442

链接:http://lists.fedoraproject.org/pipermail/package-announce/2012-June/082850.html

来源: FEDORA

名称: FEDORA-2012-9414

链接:http://lists.fedoraproject.org/pipermail/package-announce/2012-June/082814.html

来源: FEDORA

名称: FEDORA-2012-9422

链接:http://lists.fedoraproject.org/pipermail/package-announce/2012-June/082766.html

来源: BID

名称: 53646

链接:http://www.securityfocus.com/bid/53646

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享