CH azonosító
CH-4875Angol cím
NetBSD GLOB_LIMIT Resource Exhaustion Denial of ServiceFelfedezés dátuma
2011.05.05.Súlyosság
AlacsonyÖsszefoglaló
A NetBSD egy sérülékenységét jelentették, amelyet kihasználva a felhasználók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.
Leírás
A sérülékenységet az elégtelen GLOB_LIMIT implementáció okozza, amit kihaszNálva a rendelkezésre álló memória felhasználását, vagy magas CPU terhelést lehet előidézni az ftpd vagy az sftp szerver folyamatoknak küldött, speciálisan összeállított parancsokkal.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: securityreason.com
SECUNIA 44392