Összefoglaló
A lighttpd olyan sérülékenységét jelentették, amelyet a támadók kihasználva szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.
Leírás
A sérülékenységet a “base64_decode()” függvény (src/http_auth.c) Base64 -gyel kódolt hitelesítési adatok dekódolása során fellépő előjel hiba okozza. Ezt kihasználva érvénytelen memóriára lehetséges hivatkozni és a démon összeomlasztását lehet előidézni.
A sérülékenységet az 1.4.30 és korábbi verziókban jelentették.
Megoldás
Telepítse a javítást vagy tiltsa a mod_auth beállítást, ha nem szükséges.
Támadás típusa
Other (Egyéb)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 46847
CVE-2011-4362 - NVD CVE-2011-4362
Gyártói referencia: download.lighttpd.net
Gyártói referencia: redmine.lighttpd.net