-
首页
-
>
安全漏洞
-
>
InterNiche Technologies NicheStack 输入验证错误漏洞
InterNiche Technologies NicheStack 输入验证错误漏洞
CNNVD-ID编号 |
CNNVD-202108-416 |
CVE编号 |
CVE-2020-35684 |
发布时间 |
2021-08-04 |
更新时间 |
2021-08-05 |
漏洞类型 |
输入验证错误 |
漏洞来源 |
N/A |
危险等级 |
中危 |
威胁类型 |
远程 |
厂商 |
N/A |
漏洞介绍
InterNiche Technologies NicheStack是InterNiche Technologies公司的一种占用空间小、符合RFC标准的嵌入式协议栈,可移植到商业或专有的非 MMU 操作系统。
InterNiche Technologies NicheStack存在输入验证错误漏洞,该漏洞的存在是由于对TCP组件中用户提供的输入验证不足。远程攻击者可利用该漏洞可以向应用程序传递特制的输入,并执行拒绝服务(DoS)攻击。该漏洞允许远程攻击者可利用该漏洞执行拒绝服务(DoS)攻击。
漏洞补丁
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://www.forescout.com/blog/new-critical-operational-technology-vulnerabilities-found-on-nichestack/
参考网址
受影响实体
信息来源