CyberNewsUz
Threat Intelligence Portal
CyberNewsUz
Threat Intelligence Portal
CyberNewsUz
Threat Intelligence Portal
Erlang OTP ssh (ssh_transport modullari) da yuqori darajada siqilgan ma'lumotlar (Compression Bomb) zaifligini noto'g'ri qayta ishlash resurslarni kamaytirish orqali xizmatdan voz kechishga imkon beradi. SSH transport qatlami sukut bo'yicha eski zlib siqishni reklama qiladi va hech qanday o'lcham cheklovisiz hujumchi tomonidan boshqariladigan yuklarni oldindan autentifikatsiya qilishni oshiradi, bu esa xotirani ishonchli ravishda yo'qotish DoS ni ta'minlaydi. Ikkita siqish algoritmi ta'sir qiladi: * zlib: Kalit almashinuvidan so'ng darhol faollashadi va tasdiqlanmagan hujumlarni yoqadi * zlib@op
Vendor
β
Product
β
CVSS Score
β
Nashr sanasi
13-mar, 2026