BugTraq.Ru
Русский BugTraq
http://www.bugtraq.ru/rsn/archive/2003/05/12.html

Утечка памяти в eServ
cybervlad // 12.05.03 10:16
eServ (www.eserv.ru) - серверное решение, представляющее собой Mail, News, Web, FTP и Proxy в одном флаконе.
[Не забывайте при копировании материала указывать полный адрес источника: http://www.bugtraq.ru/rsn/archive/2003/05/12.html]
Обнаруженная в eServ утечка памяти приводит к тому, что серверу легко может быть устроен отказ в обслуживании, причем даже неумышленно, а в следствие высокой нагрузки. По словам обнаружившего проблему Matthew Murphy, при 10000 соединений "утекает" от 78 до 312 мегабайт памяти, 50000 соединений достаточно, чтобы "положить" систему.

Источник: SecuriTeam    
предложить новость  |  обсудить  |  все отзывы (3) [4533]
назад «  » вперед

последние новости
Бэкдор в xz/liblzma, предназначенный для атаки ssh-серверов // 30.03.24 17:23
Три миллиона электронных замков готовы открыть свои двери // 22.03.24 20:22
Doom на газонокосилках // 28.02.24 17:19
Умер Никлаус Вирт // 04.01.24 14:05
С наступающим // 31.12.23 23:59
Четверть приложений, использующих Log4j, до сих пор уязвима // 11.12.23 18:29
Google Drive находит файлы // 07.12.23 01:46

Комментарии:

Утечка памяти в eServ 13.05.03 04:55  
Автор: eserv Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> Обнаруженная в eServ утечка памяти приводит к тому, что
> серверу легко может быть устроен отказ в обслуживании,

Нет никакой утечки!
Утечка памяти в eServ 13.05.03 08:45  
Автор: баггзи Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> Нет никакой утечки!

прочитал в вашем форуме, что виноваты медленно освобождаемые ресурсы.

подобная фигня есть и в более серьезных продуктах, причем эксплуатируемая удаленно :) для борьбы с этим надо бы throttling сделать, тогда даже с локалхоста не зохакается.
а обосновать? 13.05.03 08:34  
Автор: cybervlad <cybervlad> Статус: Elderman
<"чистая" ссылка>
> > серверу легко может быть устроен отказ в обслуживании,
>
> Нет никакой утечки!
Возможно. Но верить Вашему заявлению оснований ничуть не больше, чем бюллетеню SecuriTeam.
Если тестер что-то сделал не так - укажите, что именно привело к падению, если не memory leak. BTW, если ваша компания в курсе, очень странно, что на сайте нет никакой реакции на инцидент, а последняя новость датирована декабрем 2002 года.
<добавить комментарий>





  Copyright © 2001-2024 Dmitry Leonov Design: Vadim Derkach