安全研究
安全漏洞
C++ Sockets库HTTP头远程拒绝服务漏洞
发布日期:2010-01-30
更新日期:2010-02-02
受影响系统:Anders Hedström C++ Sockets Library < 2.3.9
不受影响系统:Anders Hedström C++ Sockets Library 2.3.9
描述:
BUGTRAQ ID:
38021
C++ Sockets是一个跨平台的套接字库,实现包括TCP、UDP、ICMP、SCTP协议。
远程攻击者可以通过发送包含有多于200个头(MAX_HTTP_HEADER_COUNT)的特制HTTP请求报文导致使用C++ Sockets库的应用终止。
<*来源:Anders Hedström
链接:
http://secunia.com/advisories/38448/
*>
建议:
厂商补丁:
Anders Hedström
--------------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.alhem.net/Sockets/Changelog浏览次数:3307
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |