漏洞信息详情
Eclipse Wakaama 资源管理错误漏洞
漏洞简介
Eclipse Wakaama是Eclipse基金会的一款基于C语言的、OMA LWM2M协议的开源实现。LWM2M server是其中的一个LWM2M(lightweight Machine to Machine)服务器。
Eclipse Wakaama (formerly liblwm2m) 1.0版本的LWM2M服务器中的core/er-coap-13/er-coap-13.c文件存在资源管理错误漏洞,该漏洞源于‘lwm2mserver’函数错误地处理了无效选项。远程攻击者可借助特制的数据包利用该漏洞终止LWM2M服务器(可用内存耗尽)。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/eclipse/wakaama/issues/425
参考网址
来源:github.com
链接:https://github.com/eclipse/wakaama/issues/425
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2019-9004
受影响实体
暂无
补丁
- Eclipse Wakaama LWM2M服务器资源管理错误漏洞的修复措施<!--2019-2-22-->
还没有评论,来说两句吧...