Jabber Studio jabberd SASL 交涉遠端 DoS

medium Nessus Plugin ID 21120

概要

遠端即時訊息伺服器受到一個拒絕服務問題的影響。

說明

遠端主機正在執行 jabberd,這是一個以 Jabber 通訊協定為基礎的開放原始碼傳訊系統。

當用戶端在 SASL「auth」stanza 之前傳送 SASL「response」stanza 時,遠端主機上安裝的 jabberd 版本會發生分割錯誤。未經驗證的遠端攻擊者可利用此缺陷造成應用程式的 c2s 元件損毀,進而拒絕向合法使用者提供服務。

解決方案

升級至 jabberd 2s11 或更新版本。

另請參閱

https://mail.jabber.org/pipermail/jadmin/2006-March/023687.html

Plugin 詳細資訊

嚴重性: Medium

ID: 21120

檔案名稱: jabberd_sasl_stanza_dos.nasl

版本: 1.14

類型: remote

已發布: 2006/3/23

已更新: 2018/11/15

支援的感應器: Nessus

風險資訊

VPR

風險因素: Low

分數: 3.6

CVSS v2

風險因素: Medium

基本分數: 5

時間分數: 3.7

媒介: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

弱點資訊

CPE: cpe:/a:jabberstudio:jabberd

可輕鬆利用: No known exploits are available

弱點發布日期: 2006/3/20

參考資訊

CVE: CVE-2006-1329

BID: 17155