打开APP
userphoto
未登录

开通VIP,畅享免费电子书等14项超值服

开通VIP
影响Icecast流媒体服务器的漏洞可停播网络广播电台

更多全球网络安全资讯尽在E安全官网www.easyaq.com


小编来报:黑客可利用影响Icecast流媒体服务器的漏洞停播网络广播电台。

Icecast流媒体服务器受编号为“CVE-2018-18820”的漏洞影响,黑客可利用该漏洞停播网络广播电台。Icecast由Xiph.org基金会维护,可支持视频和音频数据。Icecast是在GNU通用公共许可协议(GNU GPL)版本2下分发的,可用于创建网络广播电台、私人点唱机以及介于两者之间的其他产品。

该漏洞是Semmle安全研究团队通过LGTM发现的,LGTM软件可通过分析检查出有漏洞的代码。

该安全研究团队在公告中表示,“我们发现,由Xiph.org基金会维护的开源流媒体服务器Icecast中存在漏洞。”

 “攻击者可制作HTTP标头,覆盖服务器的堆栈内容,从而远程执行代码。由于Icecast常用于支持网络广播电台,因此恶意攻击者可借此使电台停播。”

配置URL认证的Icecast服务器的2.4.0至2.4.3版本均受该漏洞影响。

专家开发并利用了一个概念验证,其可在服务器中造成一个触发拒绝服务的分段错误。专家指出,黑客若继续开发,其将获得受感染系统的全面远程代码执行权

Icecast

很快,Xiph专家们迅速而且巧妙地修复了该漏洞。

该公告还表示,“Xiph员工迅速修复了该漏洞。修复方法很简单,只需检查snprintf的返回值,若其导致post_offset的指向超出缓冲区,它便会记录一个错误并退出循环。”

用户应尽快将安装升级版本2.4.4。

有关该漏洞的技术细节,可前往Semmle安全研究团队尼克·罗尔夫(Nick Rolfe)发布的帖子中查看。

注:本文由E安全编译报道,转载请注明原文地址

https://www.easyaq.com

本站仅提供存储服务,所有内容均由用户发布,如发现有害或侵权内容,请点击举报
打开APP,阅读全文并永久保存 查看更多类似文章
猜你喜欢
类似文章
【热】打开小程序,算一算2024你的财运
免费流媒体服务器软件有哪些
广播电台常用的34首背景音乐!【典藏】
广播电台常用的背景音乐
广播电台常用50首背景音乐
停播“送礼”广告深得民心
广播电台
更多类似文章 >>
生活服务
热点新闻
分享 收藏 导长图 关注 下载文章
绑定账号成功
后续可登录账号畅享VIP特权!
如果VIP功能使用有故障,
可点击这里联系客服!

联系客服