SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Apache Tomcat JK Web Server Connector Long URL : Buffer Overflow
05/03/2007 13H49 Référence Secunia : SA24398 Date de publication : 2007-03-05
Risque : Elevé. Niveau 4 sur 5. Impact : Accès au système Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Apache Tomcat 4.x
Apache Tomcat 5.x
Apache Tomcat JK Web Server Connector 1.x
Référence CVE :
CVE-2007-0774
Description :
Une vulnérabilité a été rapportée dans Apache Tomcat JK Web Server Connector, qui pourrait être exploitée par des personnes malintentionnées afin de compromettre un système vulnérable.
La vulnérabilité est causée du fait d'une erreur de limitation dans la fonction "map_uri_to_worker()" dans le mod_jk.so library. Cela pourrait être exploité pour causer un débordement de la pile (stack overflow) via une très longue (plus de 4,095 octets) requête URL.
L'exploitation de ce problème permet l'exécution de code arbitraire.
La vulnérabilité affecte seulement les versions 1.2.19 et 1.2.20. Tomcat versions 5.5.20 et 4.1.34 sont également rapportées affectées comme elles contiennent la version vulnérable du connecteur dans leurs paquetages sources.
Solutions :
Mettre à jour en version 1.2.21.
Vulnérabilité découverte par :
Découvert par un chercheur anonyme et rapportée via ZDI.