漏洞详情

CNVD编号 CNVD-2017-12990
漏洞标题 ntopng 'NetworkInterface::getHost'函数拒绝服务漏洞
严重等级
影响产品 Ntop ntopng <3.0
漏洞类型 通用软硬件漏洞
发现时间 2017-06-27
公开时间 2017-07-06
发现者 ntop
解决方案 厂商已发布漏洞修复程序,请及时关注更新: https://github.com/ntop/ntopng/commit/01f47e04fd7c8d54399c9e465f823f0017069f8f
漏洞描述 ntopng(又名ntop)是意大利ntop公司的一套新一代跨平台基于Web的网络流量分析和监控的工具。该工具支持自动从网络中识别有用的信息、将截获的数据包转换成易于识别的格式和对网络环境中通信失败的情况进行分析等。 ntopng 3.0之前的版本中的NetworkInterface.cpp文件的'NetworkInterface::getHost'函数存在安全漏洞。远程攻击者可借助空字段利用该漏洞造成拒绝服务(空指针逆向引用和应用程序崩溃)。

返回漏洞库首页
Image Additional Image