BugTraq.Ru
Русский BugTraq
http://www.bugtraq.ru/rsn/archive/2003/05/12.html

Утечка памяти в eServ
cybervlad // 12.05.03 10:16
eServ (www.eserv.ru) - серверное решение, представляющее собой Mail, News, Web, FTP и Proxy в одном флаконе.
[Не забывайте при копировании материала указывать полный адрес источника: http://www.bugtraq.ru/rsn/archive/2003/05/12.html]
Обнаруженная в eServ утечка памяти приводит к тому, что серверу легко может быть устроен отказ в обслуживании, причем даже неумышленно, а в следствие высокой нагрузки. По словам обнаружившего проблему Matthew Murphy, при 10000 соединений "утекает" от 78 до 312 мегабайт памяти, 50000 соединений достаточно, чтобы "положить" систему.

Источник: SecuriTeam    
предложить новость  |  обсудить  |  все отзывы (3) [4607]
назад «  » вперед

последние новости
Microsoft обещает радикально усилить безопасность Windows в следующем году // 19.11.24 17:09
Ядро Linux избавляется от российских мейнтейнеров // 23.10.24 23:10
20 лет Ubuntu // 20.10.24 19:11
Tailscale окончательно забанила российские адреса // 02.10.24 18:54
Прекращение работы антивируса Касперского в США // 30.09.24 17:30
Microsoft Authenticator теряет пользовательские аккаунты // 05.08.24 22:21
Облачнолазурное // 31.07.24 17:34

Комментарии:

Утечка памяти в eServ 13.05.03 04:55  
Автор: eserv Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> Обнаруженная в eServ утечка памяти приводит к тому, что
> серверу легко может быть устроен отказ в обслуживании,

Нет никакой утечки!
Утечка памяти в eServ 13.05.03 08:45  
Автор: баггзи Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> Нет никакой утечки!

прочитал в вашем форуме, что виноваты медленно освобождаемые ресурсы.

подобная фигня есть и в более серьезных продуктах, причем эксплуатируемая удаленно :) для борьбы с этим надо бы throttling сделать, тогда даже с локалхоста не зохакается.
а обосновать? 13.05.03 08:34  
Автор: cybervlad <cybervlad> Статус: Elderman
<"чистая" ссылка>
> > серверу легко может быть устроен отказ в обслуживании,
>
> Нет никакой утечки!
Возможно. Но верить Вашему заявлению оснований ничуть не больше, чем бюллетеню SecuriTeam.
Если тестер что-то сделал не так - укажите, что именно привело к падению, если не memory leak. BTW, если ваша компания в курсе, очень странно, что на сайте нет никакой реакции на инцидент, а последняя новость датирована декабрем 2002 года.
<добавить комментарий>





  Copyright © 2001-2024 Dmitry Leonov Design: Vadim Derkach