SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
httpd / palmhttpd Multiple Connection : Vulnérabilité de Déni de Service
21/01/2007 21H09
Référence Secunia : SA10828
Date de publication : 2004-02-10
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : DoS
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Jim Rees httpd (for PalmOS)
palmhttpd 3.x
Description :
Shaun Colley a rapporté une vulnérabilité dans httpd et a product basée sur cela (palmhttpd), qui pourrait être exploitée par des personnes malintentionnées pour causer un Déni de Service (DoS).
Le problème est que PalmOS peut seulement handle 1 client connection at a time, pendant que httpd accepte plusieurs connections. Cela pourrait être exploité pour overflow the accept queue et de ce fait crash un PDA vulnérable en faisant un grand nombre de simultaneous connections à celui-ci.
Solutions :
The original "httpd" n'est plus maintenu.
Un correctif est disponible pour palmhttpd:
http://www.nettwerked.co.uk/code/palmhttpd.patch
Vulnérabilité découverte par :
Shaun Colley (maintainer of palmhttpd)
Référence :
http://www.nettwerked.co.uk/code/palmhttpd
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|