漏洞信息详情
gpsd AIS driver 远程拒绝服务漏洞
- CNNVD编号:CNNVD-201305-075
- 危害等级: 中危
- CVE编号:
CVE-2013-2038
- 漏洞类型:
输入验证
- 发布时间:
2013-05-03
- 威胁类型:
远程
- 更新时间:
2014-02-10
- 厂 商:
canonical - 漏洞来源:
Miroslav Lichvar -
漏洞简介
gpsd是一个GPS服务守护进程,它主要用以侦听GPS接收器的位置信息,并将信息转换成一种简化的格式,以及把这些数据供给其他程序进行分析、制作图表等。
gpsd 3.8及之前的版本中的NMEA0183驱动程序中存在安全漏洞。远程攻击者可借助特制的GPS数据包利用该漏洞造成拒绝服务(守护进程终止),也可能执行任意代码。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://lists.nongnu.org/archive/html/gpsd-dev/2013-05/msg00000.html
参考网址
来源: OSVDB
名称: 93001
来源: OSVDB
名称: 93000
来源: UBUNTU
名称: USN-1820-1
链接:http://ubuntu.com/usn/usn-1820-1
来源: MLIST
名称: [oss-security] 20130507 Re: CVE Request — gpsd 3.9 fixing a denial of service flaw
链接:http://openwall.com/lists/oss-security/2013/05/08/1
来源: MLIST
名称: [oss-security] 20130502 Re: CVE Request — gpsd 3.9 fixing a denial of service flaw
链接:http://openwall.com/lists/oss-security/2013/05/02/20
来源: MLIST
名称: [gpsd-dev] 20130501 3.9 is released
链接:http://lists.nongnu.org/archive/html/gpsd-dev/2013-05/msg00000.html
来源: git.savannah.gnu.org
链接:http://git.savannah.gnu.org/cgit/gpsd.git/commit/?id=dd9c3c2830cb8f8fd8491ce68c82698dc5538f50
来源: BID
名称: 59611