首页 > 电脑网络 > lighttpd 1.4.x 爆高危漏洞

lighttpd 1.4.x 爆高危漏洞

2010年2月9日 赵健 发表评论 阅读评论

(发音为lighty)是一套开放源代码的网页服务器,以BSD许可证放出.相较于其他的网页服务 器,仅需少量的 内存及CPU资源即可达到同样的效能.今天 张贴公告修复了一个已知的严重bug.可能会给 /OOM 攻击以可乘之机.Li Ming (貌似是国人) reported a serious bug in :

If you send the request data very slow (e.g. sleep .01 after each byte), will easily use all available memory and die (especially for parallel requests), allowing a within minutes.
See:

The bug is tracked as CVE-2010-0295.

As far as we know all versions are affected.

漏洞影响1.4.26以下 和 r2710 之前的所有版本.如果你正在使用的话,

可 以选择 修复.

补丁下载:

http://download.lighttpd.net/lighttpd/security/lighttpd-1.4.x_fix_slow_request_dos.patch (适用于1.4.x)
http://download.lighttpd.net/lighttpd/security/lighttpd-1.5_fix_slow_request_dos.patch (适用于1.5.x)

标签:, , , , , , ,

相关日志

  1. 本文目前尚无任何评论.
  1. 本文目前尚无任何 trackbacks 和 pingbacks.