| Дата публикации: | 07.01.2003 |
| Всего просмотров: | 1024 |
| Опасность: | |
| Наличие исправления: | |
| Количество уязвимостей: | 1 |
| CVE ID: | Нет данных |
| Вектор эксплуатации: | |
| Воздействие: | |
| CWE ID: | Нет данных |
| Наличие эксплоита: | Нет данных |
| Уязвимые продукты: | |
| Описание: | Leafnode – прокси сервер для Usenet новостей, использующий network news transfer protocol (NNTP). Leafnode состоит из нескольких программ, серверная часть обычно запускается inetd, xinetd или tcpserverом, а клиентскую запускает cron или ее можно запустить вручную. Уязвимость, обнаруженная в Leafnode (NNTP сервер), позволяет атакующему заставить программу войти в бесконечный цикл со 100% использованием CPU, когда статья послана нескольким группам, одна из которых является префиксом другой, и когда leafnode пытается отыскать эти статьи, запрашивая их message-id. Проблема обнаруживается в анархических иерархиях типа alt.* или free.*. Для восстановления нормальной работы сервера, потребуется ручная перезагрузка процесса Leafnode. Уязвимость обнаружена в Leafnode 1.9.20-1.9.29 |
| Ссылки: | Leafnode security announcement SA:2002:01 |