Leafnode – прокси сервер для Usenet новостей, использующий network news transfer protocol (NNTP). Leafnode состоит из нескольких программ, серверная часть обычно запускается inetd, xinetd или tcpserverом, а клиентскую запускает cron или ее можно запустить вручную.
Уязвимость, обнаруженная в Leafnode (NNTP сервер), позволяет атакующему заставить программу войти в бесконечный цикл со 100% использованием CPU, когда статья послана нескольким группам, одна из которых является префиксом другой, и когда leafnode пытается отыскать эти статьи, запрашивая их message-id. Проблема обнаруживается в анархических иерархиях типа alt.* или free.*. Для восстановления нормальной работы сервера, потребуется ручная перезагрузка процесса Leafnode.
Уязвимость обнаружена в Leafnode 1.9.20-1.9.29.