目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2008-0983— lighttpd文件描述符数组远程拒绝服务漏洞

AI Predicted 5.3 Difficulty: Easy EPSS 2.31% · P82
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2008-0983の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: CVE Program / CVE List V5
脆弱性説明
lighttpd 1.4.18, and possibly other versions before 1.5.0, does not properly calculate the size of a file descriptor array, which allows remote attackers to cause a denial of service (crash) via a large number of connections, which triggers an out-of-bounds access.
ソース: CVE Program / CVE List V5
CVSS情報
N/A
ソース: CVE Program / CVE List V5
脆弱性タイプ
N/A
ソース: CVE Program / CVE List V5
脆弱性タイトル
lighttpd文件描述符数组远程拒绝服务漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
lighttpd是德国软件开发者Jan Kneschke所研发的一款开源的Web服务器,它的主要特点是仅需少量的内存及CPU资源即可达到同类网页服务器的性能。 Lighttpd在分配全局文件描述符数组时存在计算错误,远程攻击者可能利用此漏洞导致服务不可用。 创建文件描述符数组的方式如下: fdevent.c: 15 fdevents *fdevent_init(size_t maxfds, fdevent_handler_t type) { 19 ev->fdarray = calloc(maxfds,
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2008-0983の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2008-0983のインテリジェンス情報

登录查看更多情报信息。

CVE-2008-0983 厂商安全公告 (10)

CVE-2008-0983 邮件列表归档 (1)

CVE-2008-0983 其他参考 (5)

Same Patch Batch · n/a · 2008-02-26 · 6 CVEs total

CVE-2008-0984VideoLAN VLC Media Player MP4 Demuxer 远程代码执行漏洞
CVE-2006-7232MySQL 'sql_select.cc' INFORMATION_SCHEMA表远程拒绝服务漏洞
CVE-2008-0596cups 资源管理错误漏洞
CVE-2008-0597Common Unix Printing System 特制IPP数据包 内存泄露漏洞
CVE-2008-0923VMware产品 共享文件夹机制量 目录遍历漏洞

IV. 関連脆弱性

V. CVE-2008-0983へのコメント

まだコメントはありません


コメントを残す