漏洞信息详情
Silc Server New Channel command.c文件 远程拒绝服务漏洞
- CNNVD编号:CNNVD-200703-240
- 危害等级: 低危
- CVE编号: CVE-2007-1327
- 漏洞类型: 其他
- 发布时间: 2007-03-07
- 威胁类型: 远程
- 更新时间: 2007-03-09
- 厂 商: silc
- 漏洞来源: Frank Benkstein is...
漏洞简介
silc-server 1.0.2版本的apps/silcd/command.c文件中的SILC_SERVER_CMD_FUNC函数允许远程攻击者借助一个不带有cipher运算规则和无效的HMAC运算规则的请求,引起拒绝服务攻击(空指针引用和后台程序崩溃)。
漏洞公告
参考网址
来源: FULLDISC 名称: 20070306 silc-server 1.0.2 denial-of-service vulnerability 链接:http://marc.theaimsgroup.com/?l=full-disclosure&m=117320823618036&w=2 来源: BID 名称: 22846 链接:http://www.securityfocus.com/bid/22846 来源: OSVDB 名称: 33887 链接:http://osvdb.org/33887 来源: XF 名称: silc-command-dos(32846) 链接:http://xforce.iss.net/xforce/xfdb/32846 来源: GENTOO 名称: GLSA-200703-12 链接:http://security.gentoo.org/glsa/glsa-200703-12.xml 来源: SECUNIA 名称: 24431 链接:http://secunia.com/advisories/24431 来源: SECUNIA 名称: 24426 链接:http://secunia.com/advisories/24426
受影响实体
- Silc Silc-Server:1.0.2
补丁
暂无
![weinxin](http://zone.ci/zone_ci_images/zone.ci.png)
评论