FreeBSD:OpenTTD -- 透過慢速讀取攻擊造成拒絕服務 (伺服器) (1ac858b0-3fae-11e1-a127-0013d3ccd9df)

medium Nessus Plugin ID 57585

概要

遠端 FreeBSD 主機缺少安全性相關更新。

說明

OpenTTD 團隊報告:

使用慢速讀取類型攻擊,可能防止任何人在幾乎沒有任何資源的情況下加入伺服器。下載地圖之後,將無法開始下載其他地圖,因此非常慢的下載速度會防止其他人加入。此情況可因致使遊戲暫停的 pause-on-join 設定而進一步加劇,玩家在此類攻擊期間將無法繼續遊戲。此攻擊需要使用者未遭限制,並傳送授權至伺服器,但是對於許多伺服器而言,並沒有伺服器密碼,因此授權很容易完成。

解決方案

更新受影響的套件。

另請參閱

http://security.openttd.org/en/CVE-2012-0049

http://www.nessus.org/u?5c9052f7

Plugin 詳細資訊

嚴重性: Medium

ID: 57585

檔案名稱: freebsd_pkg_1ac858b03fae11e1a1270013d3ccd9df.nasl

版本: 1.6

類型: local

已發布: 2012/1/18

已更新: 2021/1/6

支援的感應器: Nessus

風險資訊

VPR

風險因素: Low

分數: 1.4

CVSS v2

風險因素: Medium

基本分數: 4

媒介: CVSS2#AV:N/AC:L/Au:S/C:N/I:N/A:P

CVSS v3

風險因素: Medium

基本分數: 4.3

媒介: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L

弱點資訊

CPE: p-cpe:/a:freebsd:freebsd:openttd, cpe:/o:freebsd:freebsd

必要的 KB 項目: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

修補程式發佈日期: 2012/1/16

弱點發布日期: 2012/1/6

參考資訊

CVE: CVE-2012-0049