PDA

Просмотр полной версии : Уязвимость при обработке HTTP запросов в C++ Sockets Library



ALEX(XX)
02.02.2010, 12:08
02 февраля, 2010

Программа: C++ Sockets Library версии до 2.3.9.

Опасность: Низкая

Описание:
Уязвимость позволяет удаленному пользователю произвести DoS атаку.

Уязвимость существует из-за ошибки при обработке HTTP запросов. Удаленный пользователь может с помощью специально сформированного HTTP запроса, содержащего большое количество заголовков, вызвать отказ в обслуживании приложения, использующего уязвимую библиотеку.

URL производителя: www.alhem.net/Sockets/

Решение: Установите последнюю версию 2.3.9 с сайта производителя

securitylab.ru (http://www.securitylab.ru/vulnerability/390353.php)

thetoken12
02.02.2010, 15:51
Это была не ошибка (http://freshmeat.net/projects/csockets/tags/security-fix). Просто закрыли лазейку и все.