Security Lab

DoS-атака в Fastream NETFile Server

Дата публикации:22.11.2004
Всего просмотров:1164
Опасность:
Низкая
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: Fastream NETFile Server 7.1.2

Описание:
Обнаружена уязвимость в Fastream NETFile Server. Удаленный атакующий может вызвать отказ в обслуживании системы.

Уязвимость существует из-за некорректной обработки таймаутов 'keepalive' соединений для HTTP HEAD запросов. Удаленный атакующий может создать большое количестве HEAD запросов и потребить все доступные ресурсы системы.

URL производителя: http://www.fastream.com

Решение: Установите обновление
http://www.fastream.com/download.htm

Ссылки: Fastream NETFile Server HEAD Connection Errors Let Remote Users Consume All Available Connections