GNU Screen 拒绝服务漏洞 CVE-2015-6806 CNNVD-201509-440

5.0 AV AC AU C I A
发布: 2015-09-28
修订: 2019-06-02

GNU Screen是GNU计划开发的一套用于命令行终端切换的自由软件。该软件支持同时连接多个本地或远程命令行会话,并能够在其间进行自由切换。 GNU Screen 4.3.1及之前版本的ansi.c文件中的MScrollV函数存在安全漏洞,该漏洞源于程序没有正确限制递归。远程攻击者可借助带有大量重复计数值的换码序列利用该漏洞造成拒绝服务(栈资源消耗)。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息