В iperf3 обнаружена ошибка. Удаленный злоумышленник может воспользоваться этой уязвимостью, отправив созданный JSON канала управления с слишком большими числовыми параметрами, такими как «parallel» и «len», которые не проверяются должным образом сервером. Такая неправильная проверка входных данных может привести к чрезмерному созданию потоков и потоков, а также к выделению большого количества буферов, что приведет к истощению ресурсов.
Следовательно, это может привести к отказу в обслуживании (DoS) на затронутом сервере iperf3.
Показать оригинальное описание (EN)
A flaw was found in iperf3. A remote attacker can exploit this vulnerability by sending crafted control-channel JSON with oversized numeric parameters, such as `parallel` and `len`, which are not properly validated by the server. This improper input validation can lead to excessive stream and thread creation, as well as large buffer allocations, causing resource exhaustion. Consequently, this can result in a Denial of Service (DoS) on the affected iperf3 server.
Характеристики атаки
Последствия
Строка CVSS v3.1