安全研究

安全漏洞
C++ Sockets库HTTP头远程拒绝服务漏洞

发布日期:2010-01-30
更新日期:2010-02-02

受影响系统:
Anders Hedstr&ouml;m C++ Sockets Library < 2.3.9
不受影响系统:
Anders Hedstr&ouml;m C++ Sockets Library 2.3.9
描述:
BUGTRAQ  ID: 38021

C++ Sockets是一个跨平台的套接字库,实现包括TCP、UDP、ICMP、SCTP协议。

远程攻击者可以通过发送包含有多于200个头(MAX_HTTP_HEADER_COUNT)的特制HTTP请求报文导致使用C++ Sockets库的应用终止。

<*来源:Anders Hedstr&ouml;m
  
  链接:http://secunia.com/advisories/38448/
*>

建议:
厂商补丁:

Anders Hedstr&ouml;m
--------------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.alhem.net/Sockets/Changelog

浏览次数:3307
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障