|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
lighttpd mtime et rnrn : Vulnérabilités de Déni de Service
16/04/2007 11H00
Référence Secunia : SA24886
Date de publication : 2007-04-16
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : DoS
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
lighttpd 1.x
Référence CVE :
CVE-2007-1870
Description :
Quelques vulnérabilités ont été identifiées dans lighttpd, qui pourraient être exploitées par des utilisateurs malicieux et personnes malicieuses pour causer un Déni de Service (DoS).
1) Une erreur existe pendant l'analyse de the "\r\n\r\n" sequence. Cela pourrait être exploité pour entrainer une boucle infinie en abandonnant la connexion pendant que le serveur parses la séquence, qui par ex. provoque une charge CPU élevée et saturation de ressources système .
2) Une déréférence de pointeur NULL existe dans le mtime le traitement de fichiers. Cela pourrait être exploité pour causer un plantage en demandant un fichier avec mtime 0.
L'exploitation de ce problème est possible seulement si l'attaquant peut demander ou uploader des fichiers avec mtime 0, ou peut autrement modify the mtime des fichiers.
La vulnérabilité #1 est rapportée en version 1.4.12 et 1.4.13. La vulnérabilité #2 est rapportée dans la branche 1.4.x et affecte probablement aussi the 1.3.x branch. Les autres versions pourraient également être affectées.
Solutions :
Mettre à jour en version 1.4.15 ou appliquer les correctifs.
http://www.lighttpd.net/assets/2007/4/13/lighttpd-1.4.x_crlf_parsing_dos.patch
http://www.lighttpd.net/assets/2007/4/13/lighttpd-1.4.x_zero_mtime_crash.patch
Vulnérabilité découverte par :
1) Robert Jakabosky
2) cubiq
Référence :
http://www.lighttpd.net/assets/2007/4/13/lighttpd_sa2007_01.txt
http://www.lighttpd.net/assets/2007/4/13/lighttpd_sa2007_02.txt
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|