漏洞信息详情
c-toxcore安全漏洞
漏洞简介
c-toxcore是一种点对点(无服务器)即时通讯工具,旨在让普通用户更容易获得安全和隐私。
TokTok toxcore 存在安全漏洞,该漏洞源于 toxcore 中的 TCP Server 模块在某些情况下不会释放 TCP 优先级队列,这允许远程攻击者耗尽系统内存,从而导致拒绝服务 (DoS)。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/irungentoo/toxcore/commit/bf69b54f64003d160d759068f4816b2d9b2e1e21
参考网址
来源:MISC
链接:https://blog.tox.chat/2018/10/memory-leak-bug-and-new-toxcore-release-fixing-it/
来源:MISC
链接:https://github.com/TokTok/c-toxcore/issues/1214
来源:MISC
链接:https://github.com/TokTok/c-toxcore/pull/1216
受影响实体
暂无
补丁
- c-toxcore安全漏洞的修复措施<!--2021-12-13-->
还没有评论,来说两句吧...