漏洞信息详情

Nessus 拒绝服务漏洞

  • CNNVD编号:CNNVD-200604-548
  • 危害等级: 低危
  • CVE编号: CVE-2006-2093
  • 漏洞类型: 资源管理错误
  • 发布时间: 2006-04-29
  • 威胁类型: 远程
  • 更新时间: 2006-08-28
  • 厂        商: nessus
  • 漏洞来源:

漏洞简介

Nessus 2.2.8之前的版本以及3.0.3之前的3.x系列版本允许用户辅助攻击者借助于NASL脚本(利用无效的sep参数调用split)造成拒绝服务(内存消耗)。注:NASL语言的设计目标是在确保脚本不能执行恶意操作的前提下简化安全测试的共享。只要Nessus用户期望分割语句不使用过大的内存。

漏洞公告

参考网址

来源: VUPEN

名称: ADV-2006-1541

链接:http://www.frsirt.com/english/advisories/2006/1541

来源: SECTRACK

名称: 1015996

链接:http://securitytracker.com/id?1015996

来源: UBUNTU

名称: USN-279-1

链接:http://www.ubuntulinux.org/support/documentation/usn/usn-279-1

来源: BUGTRAQ

名称: 20060425 Re: NASL 'Split' function Buffer overflow Vulnerability

链接:http://www.securityfocus.com/archive/1/archive/1/431994/100/0/threaded

来源: BUGTRAQ

名称: 20060425 Re: NASL 'Split' function Buffer overflow Vulnerability

链接:http://www.securityfocus.com/archive/1/archive/1/431993/100/0/threaded

来源: BUGTRAQ

名称: 20060425 NASL 'Split' function Buffer overflow Vulnerability

链接:http://www.securityfocus.com/archive/1/archive/1/431987/100/0/threaded

来源: OSVDB

名称: 25084

链接:http://www.osvdb.org/25084

来源: XF

名称: nessus-nasl-split-dos(26034)

链接:http://xforce.iss.net/xforce/xfdb/26034

来源: SREASON

名称: 817

链接:http://securityreason.com/securityalert/817

补丁

    暂无

漏洞信息快速查询

相关漏洞

更多