High Availability Linux Project

Heartbeat

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 20.33%
  • Veröffentlicht 17.08.2006 01:04:00
  • Zuletzt bearbeitet 03.04.2025 01:03:51

The peel_netstring function in cl_netstring.c in the heartbeat subsystem in High-Availability Linux before 1.2.5, and 2.0 before 2.0.7, allows remote attackers to cause a denial of service (crash) via the length parameter in a heartbeat message.

  • EPSS 0.1%
  • Veröffentlicht 12.07.2005 04:00:00
  • Zuletzt bearbeitet 03.04.2025 01:03:51

High Availability Linux Project Heartbeat 1.2.3 allows local users to overwrite arbitrary files via a symlink attack on temporary files.