Leafnode – прокси сервер для Usenet новостей, использующий network news transfer protocol (NNTP). Leafnode состоит из нескольких программ, серверная часть обычно запускается inetd, xinetd или tcpserverом, а клиентскую запускает cron или ее можно запустить вручную. 

Уязвимость, обнаруженная в Leafnode (NNTP сервер), позволяет атакующему заставить программу войти в бесконечный цикл со 100% использованием CPU, когда статья послана нескольким группам, одна из которых является префиксом другой, и когда leafnode пытается отыскать эти статьи, запрашивая их message-id. Проблема обнаруживается в анархических иерархиях типа alt.* или free.*. Для восстановления нормальной работы сервера, потребуется ручная перезагрузка процесса Leafnode. 

Уязвимость обнаружена в Leafnode 1.9.20-1.9.29.

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии