Silc Server New Channel command.c文件 远程拒绝服务漏洞

admin 2022-07-23 01:36:24 CNNVD漏洞 来源:ZONE.CI 全球网 0 阅读模式

漏洞信息详情

Silc Server New Channel command.c文件 远程拒绝服务漏洞

  • CNNVD编号:CNNVD-200703-240
  • 危害等级: 低危
  • CVE编号: CVE-2007-1327
  • 漏洞类型: 其他
  • 发布时间: 2007-03-07
  • 威胁类型: 远程
  • 更新时间: 2007-03-09
  • 厂        商: silc
  • 漏洞来源: Frank Benkstein is...

漏洞简介

silc-server 1.0.2版本的apps/silcd/command.c文件中的SILC_SERVER_CMD_FUNC函数允许远程攻击者借助一个不带有cipher运算规则和无效的HMAC运算规则的请求,引起拒绝服务攻击(空指针引用和后台程序崩溃)。

漏洞公告

参考网址

来源: FULLDISC 名称: 20070306 silc-server 1.0.2 denial-of-service vulnerability 链接:http://marc.theaimsgroup.com/?l=full-disclosure&m=117320823618036&w=2 来源: BID 名称: 22846 链接:http://www.securityfocus.com/bid/22846 来源: OSVDB 名称: 33887 链接:http://osvdb.org/33887 来源: XF 名称: silc-command-dos(32846) 链接:http://xforce.iss.net/xforce/xfdb/32846 来源: GENTOO 名称: GLSA-200703-12 链接:http://security.gentoo.org/glsa/glsa-200703-12.xml 来源: SECUNIA 名称: 24431 链接:http://secunia.com/advisories/24431 来源: SECUNIA 名称: 24426 链接:http://secunia.com/advisories/24426

受影响实体

  • Silc Silc-Server:1.0.2  

补丁

    暂无

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
评论:0   参与:  0