漏洞信息详情
sblim-sfcb 拒绝服务漏洞
漏洞简介
sblim-sfcb是Standards-Based Linux Instrumentation项目的所研发对CIMOM(公共信息模型对象管理器)的一个开源实现。
sblim-sfcb 1.3.4版本和1.3.18版本的providerMgr.c文件中的‘lookupProviders’函数存在安全漏洞。远程攻击者可借助数据包中的空类名利用该漏洞造成拒绝服务(空指针逆向引用和应用程序崩溃)。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://sblim.cvs.sourceforge.net/viewvc/sblim/sfcb/
参考网址
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2015/08/21/2
来源:SUSE
链接:http://lists.opensuse.org/opensuse-updates/2015-09/msg00019.html
受影响实体
- Standards_based_linux_instrumentation Sblim-Sfcb:1.3.18<!--2000-1-1-->
- Standards_based_linux_instrumentation Sblim-Sfcb:1.3.4<!--2000-1-1-->
补丁
- sblim-sfcb 拒绝服务漏洞的修复措施<!--2015-9-30-->
还没有评论,来说两句吧...