GNU Radius SNMP OID远程拒绝服务漏洞 CVE-2004-0576 CNNVD-200412-021

5.0 AV AC AU C I A
发布: 2004-12-06
修订: 2017-07-11

GNU Radius是一款开放源代码远程用户验证和审计服务器。 GNU Radius处理部分畸形SNMP消息时存在问题,远程攻击者可以利用这个漏洞对Radius服务程序进行拒绝服务攻击。 通过提包含一个非法OID如-1的畸形SNMP包,可导致GNU Radius服务程序崩溃。不过只有带 \'\'-enable-snmp\'\'编译的GNU Radius才存在此漏洞。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息