Összefoglaló
Az ACME micro_httpd sérülékenysége vált ismertté, amelyet kihasználva a támadók szolgáltatás megtagadást idézhetnek elő.
Leírás
Az ACME micro_httpd többek között a D-Link DSL2750U és DSL2740U, valamint a NetGear WGR614 és MR-ADSL-DG834 routerekben használt eszköz. A sérülékenység oka, hogy az alkalmazás nem megfelelően végzi a felhasználó által megadott bemeneti adat határellenőrzését (boundary check) és egy GET kérésben megadott, túlzóan hosszú URI-vel szolgáltatás megtagadást lehet előidézni.
Megoldás
IsmeretlenTámadás típusa
Buffer ErrorsHatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: web.nvd.nist.gov
Egyéb referencia: packetstormsecurity.com