Palmhttpd server是Jim Rees编写的简单的Palm系统的WEB服务器。 Palmhttpd服务程序对多个连接处理不正确,远程攻击者可以利用这个漏洞进行拒绝服务攻击。 PalmOS只能接收一个客户端连接,但是'httpd'却实现了while(1)循环来进行accept()连接,因此httpd可接收多个连接,攻击者提交多个连接可导致出现"Fatal Error, NetStack1.c overflowed accept queue",造成拒绝服务。
Palmhttpd server是Jim Rees编写的简单的Palm系统的WEB服务器。 Palmhttpd服务程序对多个连接处理不正确,远程攻击者可以利用这个漏洞进行拒绝服务攻击。 PalmOS只能接收一个客户端连接,但是'httpd'却实现了while(1)循环来进行accept()连接,因此httpd可接收多个连接,攻击者提交多个连接可导致出现"Fatal Error, NetStack1.c overflowed accept queue",造成拒绝服务。