|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Monkey HTTP Daemon : Déni de Service et Vulnérabilités de Dépassement de Tampon
22/01/2007 14H46
Référence Secunia : SA14953
Date de publication : 2005-04-15
Dernière mise à jour : 2005-04-18
Risque : Elevé. Niveau 4 sur 5. 
Impact : DoS, Accès au système
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Monkey HTTP Daemon 0.x
Référence CVE :
CVE-2005-1123
Description :
Deux vulnérabilités ont été identifiées dans Monkey HTTP Daemon, qui pourraient être exploitées par des personnes malintentionnées pour causer un Déni de Service (DoS) ou compromettre un système vulnérable.
1) A syntax error dans l'interprétation de certaines requêtes pourrait être exploitée pour causer un DoS en demandant a 0 byte file de manière répétée.
L'exploitation de ce problème est possible seulement si a 0 byte file est accessible.
2) Une erreur de format de chaîne de caractères dans "cgi.c" du fait de a double expansion dans la fonction "m_build_buffer_from_buffer()" pourrait être exploitée pour exécuter des commandes arbitraires via une requête spécialement conçue contenant des spécificateurs de format.
Solutions :
Mettre à jour en version 0.9.1.
Vulnérabilité découverte par :
1) Ciaran McCreesh, Gentoo Linux.
2) Tavis Ormandy, Gentoo Linux Security Audit Team.
Historique :
2005-04-18: Ajout d'informations supplémentaires distribuées par Gentoo.
Référence :
Gentoo:
http://security.gentoo.org/glsa/glsa-200504-14.xml
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|