DoS против Leafnode

Дата публикации:
07.01.2003
Всего просмотров:
708
Опасность:
Наличие исправления:
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Описание: Leafnode – прокси сервер для Usenet новостей, использующий network news transfer protocol (NNTP). Leafnode состоит из нескольких программ, серверная часть обычно запускается inetd, xinetd или tcpserverом, а клиентскую запускает cron или ее можно запустить вручную.

Уязвимость, обнаруженная в Leafnode (NNTP сервер), позволяет атакующему заставить программу войти в бесконечный цикл со 100% использованием CPU, когда статья послана нескольким группам, одна из которых является префиксом другой, и когда leafnode пытается отыскать эти статьи, запрашивая их message-id. Проблема обнаруживается в анархических иерархиях типа alt.* или free.*. Для восстановления нормальной работы сервера, потребуется ручная перезагрузка процесса Leafnode.

Уязвимость обнаружена в Leafnode 1.9.20-1.9.29

Ссылки: Leafnode security announcement SA:2002:01

или введите имя

CAPTCHA