|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Internet Junkbuster URL Filtering Vulnérabilités
22/01/2007 14H42
Référence Secunia : SA14932
Date de publication : 2005-04-14
Dernière mise à jour : 2005-04-18
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : Manipulation de données, DoS, Accès au système
Lieu : A distance
Solutions :
Non corrigée
Produit :
Internet Junkbuster 2.x
Référence CVE :
CVE-2005-1109
Description :
Deux vulnérabilités ont été identifiées dans Internet Junkbuster, qui pourraient être exploitées par des personnes malintentionnées à manipuler certaines informations, causer un Déni de Service (DoS) et potentiellement compromettre un système vulnérable.
1) Une erreur dans la fonction "ij_untrusted_url()" pourrait être exploitée pour modifier the referrer settings en incitant un utilisateur à ouvrir une URL construite spécifiquement à travers le proxy.
Exemple :
http://[hôte]?a?a?[REFERRER]
L'exploitation de ce problème est possible seulement si le proxy est configuré dans single threaded mode (ce n'est pas le paramètrage par défaut).
2) Quelques erreurs dans le filtrage de URLs pourrait être exploitée pour corrompre the heap et crash a vulnérable proxy.
Cela peut également être exploité pour exécuter des commandes arbitraires.
Solutions :
Utiliser un autre produit.
Vulnérabilité découverte par :
1) James Ranson
2) Tavis Ormandy, Gentoo Linux Security Audit Team
Historique :
2005-04-18: Références CVE ajoutées.
Référence :
http://www.gentoo.org/security/en/glsa/glsa-200504-11.xml
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|