漏洞信息详情
TrouSerS 拒绝服务漏洞
- CNNVD编号:CNNVD-201211-478
- 危害等级: 中危
- CVE编号:
CVE-2012-0698
- 漏洞类型:
缓冲区错误
- 发布时间:
2012-01-13
- 威胁类型:
远程
- 更新时间:
2020-08-18
- 厂 商:
debian - 漏洞来源:
Andy Lutomirski -
漏洞简介
Trousers是开源TCG软件栈。tcsd是登录TPM设备驱动程序的唯一入口。
TrouSerS 0.3.10之前版本中的tcsd中存在漏洞。远程攻击者利用该漏洞通过在TCP包传送到端口30003中的type_offset值,导致拒绝服务(守护进程崩溃)。
参考网址
来源:CONFIRM
链接:http://sourceforge.net/tracker/index.php?func=detail&aid=3473554&group_id=126012&atid=704358
来源:MISC
链接:https://packetstormsecurity.com/files/118281/TrouSerS-Denial-Of-Service.html
来源:CONFIRM
来源:CONFIRM
来源:CONFIRM
链接:https://blogs.oracle.com/sunsecurity/entry/cve_2012_0698_denial_of
来源:CONFIRM
链接:https://bugzilla.redhat.com/show_bug.cgi?id=781648
来源:DEBIAN
链接:https://www.debian.org/security/2012/dsa-2576
来源:XF
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/80226
来源:CONFIRM
链接:http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=692649
来源:EXPLOIT-DB
链接:http://www.exploit-db.com/exploits/22904/
来源:SECUNIA