Eserv是一款集成Mail、News、Web、FTP和代理服务器的系统。 Eserv服务程序错误的处理打开的连接,远程攻击者可以利用这个漏洞对服务进行拒绝服务攻击。 Eserv连接处理程序包含一个内存泄露问题,当接收到一个连接后,服务器会在堆中分配8到32K字节的内存,但当连接不再存在的情况下Eserv没有正确的释放连接所使用的内存,可导致内存泄露,攻击者提交超多的成功连接,使用的内存会过多,而使系统不稳定。如一般在1,000个连接之后,会泄露78MB到312MB的内存。
Eserv是一款集成Mail、News、Web、FTP和代理服务器的系统。 Eserv服务程序错误的处理打开的连接,远程攻击者可以利用这个漏洞对服务进行拒绝服务攻击。 Eserv连接处理程序包含一个内存泄露问题,当接收到一个连接后,服务器会在堆中分配8到32K字节的内存,但当连接不再存在的情况下Eserv没有正确的释放连接所使用的内存,可导致内存泄露,攻击者提交超多的成功连接,使用的内存会过多,而使系统不稳定。如一般在1,000个连接之后,会泄露78MB到312MB的内存。