Дата публикации: | 07.01.2003 |
Всего просмотров: | 999 |
Опасность: | |
Наличие исправления: | |
Количество уязвимостей: | 1 |
CVE ID: | Нет данных |
Вектор эксплуатации: | |
Воздействие: | |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | |
Описание: | Leafnode – прокси сервер для Usenet новостей, использующий network news transfer protocol (NNTP). Leafnode состоит из нескольких программ, серверная часть обычно запускается inetd, xinetd или tcpserverом, а клиентскую запускает cron или ее можно запустить вручную. Уязвимость, обнаруженная в Leafnode (NNTP сервер), позволяет атакующему заставить программу войти в бесконечный цикл со 100% использованием CPU, когда статья послана нескольким группам, одна из которых является префиксом другой, и когда leafnode пытается отыскать эти статьи, запрашивая их message-id. Проблема обнаруживается в анархических иерархиях типа alt.* или free.*. Для восстановления нормальной работы сервера, потребуется ручная перезагрузка процесса Leafnode. Уязвимость обнаружена в Leafnode 1.9.20-1.9.29 |
Ссылки: | Leafnode security announcement SA:2002:01 |