nbd-server.c in Network Block Device... CVE-2011-1925 CNNVD-201105-198

5.0 AV AC AU C I A
发布: 2011-05-31
修订: 2023-11-07

Network Block Device(NBD,网络磁盘设备)是一套开源的网络存储软件。该软件能够创建基于Linux平台的网络存储系统。 Network Block Device(nbd)中存在两个安全漏洞。攻击者可利用这些漏洞导致拒绝服务。 (1)ndb-server.c的“serveloop()”函数中存在一个错误,攻击者可以通过发送某些转让包到漏洞服务器,导致空指针解引用。 (2)当处理带有超大“namelen”值的转让包时,nbd-server.c的“negotiate()”函数中存在一个错误,攻击者可利用此漏洞终止服务器。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息