一、 漏洞 CVE-2010-0293 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在 Chrony 中 chronyd 之前版本1.23.1 中的客户端日志功能不会限制用于存储客户端信息的内存使用量,这允许远程攻击者通过伪造(1)NTP 或(2)cmdmon 包来造成服务拒绝(内存消耗)。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The client logging functionality in chronyd in Chrony before 1.23.1 does not restrict the amount of memory used for storage of client information, which allows remote attackers to cause a denial of service (memory consumption) via spoofed (1) NTP or (2) cmdmon packets.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Tuxfamily Chrony logging的功能拒绝服务攻击漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
chrony是软件开发者Richard Curnow所研发的一套用于维护计算机系统时钟精度的工具。该工具包含chronyd(在系统后台运行的守护进程)和chronyc(用来监控chronyd性能和配置其参数的用户界面)程序。 Chrony chronyd 中的客户端的logging的功能,在存储客户端信息时没有限制大量的内存.允许远程攻击者引起拒绝服务攻击(内存崩溃)利用(1)NTP消息或cmdmon数据包.
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
资源管理错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2010-0293 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2010-0293 的情报信息