ZeroMQ 资源管理错误漏洞

admin 2024-01-15 11:18:55 YS 来源:ZONE.CI 全球网 0 阅读模式
> ZeroMQ 资源管理错误漏洞

ZeroMQ 资源管理错误漏洞

CNNVD-ID编号 CNNVD-202009-311 CVE编号 CVE-2020-15166
发布时间 2020-09-08 更新时间 2020-11-17
漏洞类型 资源管理错误 漏洞来源 N/A
危险等级 高危 威胁类型 远程
厂商 N/A

漏洞介绍

ZeroMQ是一个轻量级分布式消息传递引擎核心库。TCP(Transmission Control Protocol,传输控制协议)是一种面向连接的、可靠的、基于字节流的传输层通信协议,由IETF的RFC 793定义。

ZeroMQ 4.3.1-4+deb10u2 之前版本中存在安全漏洞。该漏洞源于使用libzmq库连接到应用程序的远程未经身份验证的客户端运行 ,攻击者可利用该漏洞导致服务拒绝。

漏洞补丁

目前厂商已发布升级了ZeroMQ 资源管理错误漏洞的补丁,ZeroMQ 资源管理错误漏洞的补丁获取链接:

参考网址

来源:MISC

链接:https://github.com/zeromq/libzmq/pull/3973

来源:CONFIRM

链接:https://github.com/zeromq/libzmq/security/advisories/GHSA-25wp-cf8g-938m

来源:MISC

链接:https://github.com/zeromq/libzmq/pull/3913

来源:GENTOO

链接:https://security.gentoo.org/glsa/202009-12

来源:FEDORA

链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/BZ5IMNQXDB52JFBXHFLK4AHVORFELNNG/

来源:FEDORA

链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/YFW2ZELCCPS4VLU4OSJOH5YL6KFKTFYW/

来源:MLIST

链接:https://lists.debian.org/debian-lts-announce/2020/11/msg00017.html

来源:www.auscert.org.au

链接:https://www.auscert.org.au/bulletins/ESB-2020.3059/

来源:www.auscert.org.au

链接:https://www.auscert.org.au/bulletins/ESB-2020.4007/

来源:vigilance.fr

链接:https://vigilance.fr/vulnerability/ZeroMQ-denial-of-service-via-CURVE-33262

来源:nvd.nist.gov

链接:https://nvd.nist.gov/vuln/detail/CVE-2020-15166

来源:packetstormsecurity.com

链接:https://packetstormsecurity.com/files/159154/Gentoo-Linux-Security-Advisory-202009-12.html

来源:access.redhat.com

链接:https://access.redhat.com/security/cve/cve-2020-15166

受影响实体

暂无

信息来源

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202009-311

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0