BUGTRAQ ID: 30037
CVE ID:CVE-2008-2954
CNCVE ID:CNCVE-20082954
漏洞消息时间:2008-07-01
漏洞起因
异常条件处理失败错误
影响系统
DC++ DC++ 0.706
不受影响系统
DC++ DC++ 0.707
危害
远程攻击者可以利用漏洞对应用程序进行拒绝服务攻击。
攻击所需条件
攻击者必须访问DC++。
漏洞信息
DC++是一款开放源码的免费的P2P客户端软件。
DC++不正确处理私密消息,远程攻击者可以利用漏洞对应用程序进行拒绝服务攻击。
目前没有详细漏洞细节提供。
测试方法
厂商解决方案
可参考如下补丁信息:
http://cvs.berlios.de/cgi-bin/viewcvs.cgi/linuxdcpp/linuxdcpp/client/NmdcHub.cpp.diff?r1=1.14&r2=1.15&sortby=date
漏洞提供者
crise
漏洞消息链接
http://sourceforge.net/project/shownotes.php?release_id=608612&group_id=40287
漏洞消息标题
Release Name: 0.707