C++ Sockets库HTTP头远程拒绝服务漏洞

受影响系统:

Anders Hedstr&ouml;m C++ Sockets Library < 2.3.9

不受影响系统:

Anders Hedstr&ouml;m C++ Sockets Library 2.3.9

描述:


BUGTRAQ  ID: 38021

C++ Sockets是一个跨平台的套接字库,实现包括TCP、UDP、ICMP、SCTP协议。

远程攻击者可以通过发送包含有多于200个头(MAX_HTTP_HEADER_COUNT)的特制HTTP请求报文导致使用C++ Sockets库的应用终止。

<*来源:Anders Hedstr&ouml;m
  
  链接:http://secunia.com/advisories/38448/
*>

建议:


厂商补丁:

Anders Hedstr&ouml;m
——————–
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.alhem.net/Sockets/Changelog

发表评论?

0 条评论。

发表评论