亚洲乱码中文字幕综合,中国熟女仑乱hd,亚洲精品乱拍国产一区二区三区,一本大道卡一卡二卡三乱码全集资源,又粗又黄又硬又爽的免费视频

Perforce Server多個遠(yuǎn)程拒絕服務(wù)漏洞

互聯(lián)網(wǎng)   發(fā)布時間:2008-10-08 20:04:19   作者:佚名   我要評論
受影響系統(tǒng): Perforce Software Perforce Server <= 2007.3/143793 描述: -------------------------------------------------------------------------------- BUGTRAQ ID: 28108 Perforce軟件配置管理系統(tǒng)是客戶端/服務(wù)器架構(gòu)的SCM工具,用戶可通過P
受影響系統(tǒng):
Perforce Software Perforce Server <= 2007.3/143793
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 28108

Perforce軟件配置管理系統(tǒng)是客戶端/服務(wù)器架構(gòu)的SCM工具,用戶可通過Perforce客戶端軟件訪問其服務(wù)端。

如果客戶端請求中缺少某些參數(shù)的話,由于Perforce服務(wù)器中從報文中獲得這些值的函數(shù)對返回的指針缺少檢查,因此可能會觸發(fā)空指針引用。這個漏洞影響dm-FaultFile、dm-LazyCheck、dm-ResolvedFile、dm-OpenFile、crypto等命令。

如果客戶端向Perforce服務(wù)器發(fā)送了server-DiffFile和server-ReleaseFile命令的話,就會將客戶端所提供的32位數(shù)用作數(shù)組初始化中的元素數(shù);畸形的server-DiffFile命令會強(qiáng)制服務(wù)器限制死循環(huán),導(dǎo)致耗盡所有內(nèi)存和系統(tǒng)資源后服務(wù)終止。

<*來源:Luigi Auriemma (aluigi@pivx.com)

鏈接:http://marc.info/?l=bugtraq&m=120475134221716&w=2
*>

測試方法:
--------------------------------------------------------------------------------

警 告

以下程序(方法)可能帶有攻擊性,僅供安全研究與教學(xué)之用。使用者風(fēng)險自負(fù)!

http://aluigi.org/poc/perforces.zip

建議:
--------------------------------------------------------------------------------
廠商補(bǔ)丁:

Perforce Software
-----------------
目前廠商還沒有提供補(bǔ)丁或者升級程序,我們建議使用此軟件的用戶隨時關(guān)注廠商的主頁以獲取最新版本:

http://www.perforce.com/

相關(guān)文章

最新評論