漏洞概述 CVE编号: CVE-2026-71218 描述: 在iperf3中发现了一个漏洞。远程未认证的攻击者可以利用 中的 函数,该函数接受一个对等控制的消息长度并在没有上限的情况下分配内存。这使得攻击者能够触发过度的内存消耗,导致拒绝服务(DoS)通过内存耗尽、严重延迟或 服务的终止。 影响范围 CVSS评分: 5.3 (NVD) / 5.3 (cve.org) 攻击向量: 网络 攻击复杂度: 低 特权要求: 无 用户交互: 无 范围: 未改变 机密性影响: 无 完整性影响: 无 可用性影响: 低 修复方案 缓解措施: 为了缓解这个问题,限制网络访问到 控制端口,确保它仅对受信任的客户端可达。这可以通过配置防火墙规则来限制对 服务的入站连接来实现。此外,考虑在强制执行进程或容器内存限制的环境中运行 服务,以进一步防止潜在的内存耗尽。请注意,仅凭身份验证不足以防止内存分配发生在身份验证检查之前。 其他信息 技术影响: DoS: 资源消耗(内存) 发现者: 由AISLE与Red Hat合作发现 最后修改日期: 2021年 常见问题解答 为什么Red Hat的CVSS v3评分或影响与其他供应商不同? 我的产品被列为“调查中”或“受影响”,Red Hat何时会为此漏洞发布修复? 如果我的产品被列为“不会修复”,我能做什么? 如果我的产品被列为“修复延期”,我能做什么? 什么是缓解措施? 我有一个Red Hat产品,但它不在上述列表中,它受影响吗? 为什么我的安全扫描仪报告我的产品易受此漏洞影响,尽管我的产品版本已修复或不受影响? 参考链接 Red Hat产品安全中心: 链接 Red Hat知识库: 链接 Red Hat支持: 链接 页脚信息 版权: CVE描述版权 © 2021