CH azonosító
CH-5885Angol cím
Apache HTTP Server "ap_pregsub()" Privilege Escalation VulnerabilityFelfedezés dátuma
2011.11.01.Súlyosság
AlacsonyÉrintett rendszerek
Apache HTTP serverApache Software Foundation
Érintett verziók
Apache HTTP Server 2.0.x, 2.2.x
Összefoglaló
Az Apache HTTP Server sérülékenysége vált ismertté, amelyet kihasználva rosszindulatú helyi felhasználók kiterjesztett jogosultságokat szerezhetnek.
Leírás
A sérülékenységet az “ap_pregsub()” függvényben (server/utils.c) jelentkező egész túlcsordulás okozza, ami kihasználható halom túlcsordulás okozására egy speciálisan formázott “.htaccess” fájllal.
A sérülékenységet a 2.0.64 és 2.2.21 verzióban jelentették. Más verziók is érintettek lehetnek.
Megoldás
Javítva a fejlesztői verzióban.
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Egyéb referencia: www.halfdog.net
Egyéb referencia: www.halfdog.net
CVE-2011-3607 - NVD CVE-2011-3607
SECUNIA 45793