CH azonosító
CH-4901Angol cím
NetBSD "fnmatch()" Denial of Service VulnerabilityFelfedezés dátuma
2011.05.11.Súlyosság
AlacsonyÖsszefoglaló
A NetBSD egy sérülékenységét jelentették, amit kihasználva támadók szolgáltatás megtagadást (DoS – Denial of Service) okozhatnak.
Leírás
A sérülékenységet az okozza, hogy az “fnmatch()” függvény nem megfelelően korlátozza a saját rekurzióinak a számát. Ezt kihasználva magas CPU terhelést lehet előidézni.
Megoldás
Javítva a fejlesztői verzióban.
Támadás típusa
Other (Egyéb)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: cvsweb.netbsd.org
SECUNIA 44578
CVE-2011-0419 - NVD CVE-2011-0419