Board logo

标题: Net-snmp GETBULK拒绝服务 [打印本页]

作者: pioneer     时间: 2007-11-13 10:03    标题: Net-snmp GETBULK拒绝服务

来源

secunia.com

软件名

Net-snmp 5.x

描述

这可恶意导致拒绝服务
不正确的处理SNMP GETBULK请求可通过发送包含超大"max-repetitions"特定的SNMP GETBULK请求来消耗大量cpu或内存

该漏洞在v5.4.1之前的版本已经确认

解决方案

升级到v5.4.1




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn