Összefoglaló
Az ACME micro_httpd sérülékenysége vált ismertté, amelyet kihasználva a támadók szolgáltatás megtagadást idézhetnek elő.
Leírás
Az ACME micro_httpd többek között a D-Link DSL2750U és DSL2740U, valamint a NetGear WGR614 és MR-ADSL-DG834 routerekben használt eszköz. A sérülékenység oka, hogy az alkalmazás nem megfelelően végzi a felhasználó által megadott bemeneti adat határellenőrzését (boundary check) és egy GET kérésben megadott, túlzóan hosszú URI-vel szolgáltatás megtagadást lehet előidézni.
Megoldás
IsmeretlenHivatkozások
Egyéb referencia: web.nvd.nist.gov
Egyéb referencia: packetstormsecurity.com
