Board logo

标题: TCPreen FD_SET缓冲溢出 [打印本页]

作者: pioneer     时间: 2008-1-2 09:22    标题: TCPreen FD_SET缓冲溢出

来源

secunia.com

软件名

TCPreen 1.x

描述

这可恶意导致拒绝服务
调用libsolve/sockprot.cpp中"SocketAddress::Connect()"方法的"FD_SET()"时存在越界访问错误,可通过在特定配置中建立多个并行链接导致缓冲溢出

该漏洞在V1.4.4之前的版本已经报告

解决方案

升级到V1.4.4




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn