CH azonosító
CH-10816Angol cím
Apache CouchDB UUIDs Request Denial of Service VulnerabilityFelfedezés dátuma
2014.03.26.Súlyosság
AlacsonyÖsszefoglaló
Az Apache CouchDB sérülékenységét jelentették, amelyet kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.
Leírás
A sérülékenység a /_uuids-re küldött (amikor “count” paraméter értéke nagyon nagy) HTTP kérések kezelése közben jelentkező hiba okozza, ami kihasználható a szerver CPU és memória erőforrásainak kimerítésére.
A sérülékenységet az 1.5.0 verzióban jelentették, de más kiadások is érintettek lehetnek.
Megoldás
IsmeretlenTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Egyéb referencia: www.exploit-db.com
SECUNIA 57572