Network Block Device(NBD,网络磁盘设备)是一套开源的网络存储软件。该软件能够创建基于Linux平台的网络存储系统。 Network Block Device(nbd)中存在两个安全漏洞。攻击者可利用这些漏洞导致拒绝服务。 (1)ndb-server.c的“serveloop()”函数中存在一个错误,攻击者可以通过发送某些转让包到漏洞服务器,导致空指针解引用。 (2)当处理带有超大“namelen”值的转让包时,nbd-server.c的“negotiate()”函数中存在一个错误,攻击者可利用此漏洞终止服务器。
Network Block Device(NBD,网络磁盘设备)是一套开源的网络存储软件。该软件能够创建基于Linux平台的网络存储系统。 Network Block Device(nbd)中存在两个安全漏洞。攻击者可利用这些漏洞导致拒绝服务。 (1)ndb-server.c的“serveloop()”函数中存在一个错误,攻击者可以通过发送某些转让包到漏洞服务器,导致空指针解引用。 (2)当处理带有超大“namelen”值的转让包时,nbd-server.c的“negotiate()”函数中存在一个错误,攻击者可利用此漏洞终止服务器。