CH azonosító
CH-3735Angol cím
NetBSD GLOB_LIMIT Resource ExhaustionFelfedezés dátuma
2010.10.06.Súlyosság
AlacsonyÖsszefoglaló
A NetBSD olyan sérülékenysége vált ismertté, amelyet támadók kihasználhatnak szolgáltatás megtagadás (DoS – Denial of Service) okozására.
Leírás
A sérülékenységet a GLOB_LIMIT hiányos megvalósítása okozza. Ez kihasználható a rendelkezésre álló memória felhasználására vagy a processzor túlterhelésére az ftpd vagy sftp folyamatoknak átadott, erre a célra létrehozott parancsok sorozatával.
Megoldás
A sérülékenységet javították a fejlesztői verzióban.
Támadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: ftp.netbsd.org
CVE-2010-2632 - NVD CVE-2010-2632
SECUNIA 41694