漏洞信息详情
Red Hat Cluster 'cluster.conf'拒绝服务攻击漏洞
漏洞简介
Red Hat Cluster Project是Red Hat公司开发的基于Red Hat linux服务器操作系统的高可用性集群管理软件。
Fedora 9和Red Hat Enterprise Linux (RHEL) 5上的CMAN - Cluster Manager 2.03.09-1之前版本存在缓冲区溢出漏洞。攻击者可以借助一个多行的cluster.conf文件,引起拒绝服务攻击(CCPU损耗和内存破坏)。
漏洞公告
参考网址
来源: CONFIRM
链接: https://bugzilla.redhat.com/show_bug.cgi?id=468966
来源: XF
名称: cman-clusterconf-dos(49832)
链接: http://xforce.iss.net/xforce/xfdb/49832
来源: FEDORA
名称: FEDORA-2008-9458
链接: http://www.redhat.com/archives/fedora-package-announce/2008-November/msg00165.html
来源: FEDORA
名称: FEDORA-2008-9458
链接: http://www.redhat.com/archives/fedora-package-announce/2008-November/msg00164.html
来源: FEDORA
名称: FEDORA-2008-9458
链接: http://www.redhat.com/archives/fedora-package-announce/2008-November/msg00163.html
来源: git.fedorahosted.org
链接: http://git.fedorahosted.org/git/cluster.git?p=cluster.git;a=commitdiff;h=67fee9128e54c6c3fc3eae306b5b501f3029c3be
受影响实体
- Redhat Cman:2.03.07-1<!--2000-1-1-->
- Redhat Cman:2.03.08-1<!--2000-1-1-->
- Redhat Cman:2.03.05-1<!--2000-1-1-->
- Redhat Cman:2.03.04-1<!--2000-1-1-->
- Redhat Cman:2.03.03-1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...