DC++私密消息远程拒绝服务漏洞
发布时间:2008-07-02   录入:启明星辰

BUGTRAQ ID: 30037
CVE ID:CVE-2008-2954
CNCVE ID:CNCVE-20082954
 
漏洞消息时间:2008-07-01
 
漏洞起因
异常条件处理失败错误
 
影响系统
DC++ DC++ 0.706
 
不受影响系统
DC++ DC++ 0.707
 
危害
远程攻击者可以利用漏洞对应用程序进行拒绝服务攻击。
 
攻击所需条件
攻击者必须访问DC++。
 
漏洞信息
DC++是一款开放源码的免费的P2P客户端软件。
DC++不正确处理私密消息,远程攻击者可以利用漏洞对应用程序进行拒绝服务攻击。
目前没有详细漏洞细节提供。
 
测试方法
 
厂商解决方案
可参考如下补丁信息:
http://cvs.berlios.de/cgi-bin/viewcvs.cgi/linuxdcpp/linuxdcpp/client/NmdcHub.cpp.diff?r1=1.14&r2=1.15&sortby=date
 
漏洞提供者
crise
 
漏洞消息链接
http://sourceforge.net/project/shownotes.php?release_id=608612&group_id=40287
 
漏洞消息标题
Release Name: 0.707

文章来源:http://www.venustech.com.cn/
  • 联系我们 | 网站地图 | 服务热线:800-810-6038
  • © 启明星辰 1996-2008 版权所有 京IPC备05032414号