Уязвимости и новые версии: ClamAV 0.90.2, FreeRADIUS 1.1.6, lighttpd 1.4.15

15 апреля 2007 года

Выпущен ряд новых версий программ, в которых исправлены уязвимости, дающие возможность совершения DoS атаки:

  • ClamAV 0.90.2 ( анонс (Архивная копия от 15 октября 2007 на Wayback Machine)) - устранена возможность DoS атаки через специально скомпонованный злоумышленником CHM, CAB или PDF файл.
  • FreeRADIUS 1.1.6 - исправлена утечка памяти в коде EAP-TTL. Ошибка может быть использована для исчерпания всей доступной процессу памяти.
  • lighttpd 1.4.15 - исправлено большое количество ошибок, в том числе ошибки дающей возможность проведения удаленной DoS атаки (при разрыве соединения в момент парсинга "\r\n\r\n" процесс зацикливается и начинает потреблять 100% ресурсов CPU). Также возможно проведение локальной DoS атаки, из-за краха сервера при чтения файлов с временем модификации (mtime) равным 0.
  • Возможность удаленного вызова отказа в обслуживании Solaris 8 и 9, через отправку серии специально сформированных IP пакетов (вызов полной загрузки CPU).

Источники

править


 
 
Creative Commons
Эта статья содержит материалы из статьи «Уязвимости и новые версии: ClamAV 0.90.2, FreeRADIUS 1.1.6, lighttpd 1.4.15», опубликованной OpenNET и распространяющейся на условиях лицензии Creative Commons Attribution (CC BY) — указание автора, источник и лицензию.
 
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.