积极预防 及时发现
快速响应 力保恢复
各种Linux版本的sysklogd 1.3的klogd中的LogLine函数允许攻击者通过把空字节...
发布时间:2001-10-18 信息来源:管理员

CNCVE编号:CNCVE-20010738 CVE编号:CAN-2001-0738 安全级别:中 漏洞中文描述: 各种Linux版本的sysklogd 1.3的klogd中的LogLine函数允许攻击者通过把空字节放入日志消息中来引发拒绝服务(挂起)。 漏洞英文描述: LogLine function in klogd in sysklogd 1.3 in various Linux distributions allows an attacker to cause a denial of service (hang) by causing null bytes to be placed in log messages. 漏洞参考: Reference: CERT-VU:VU#249579 Reference: URL:http://www.kb.cert.org/vuls/id/249579 Reference: BUGTRAQ:20010614 sysklogd update -- Immunix OS 6.2, 7.0-beta, 7.0 Reference: URL:http://marc.theaimsgroup.com/?l=bugtraq&m=99258618906506&w=2 Reference: X 系统类型:其他 漏洞类型:异常处理错误