Apache mod_fcgid modul “fcgid_header_bucket_read()” függvényének biztonsági hibája

CH azonosító

CH-3955

Angol cím

Apache mod_fcgid Module "fcgid_header_bucket_read()" Security Issue

Felfedezés dátuma

2010.11.17.

Súlyosság

Alacsony

Érintett rendszerek

Apache Software Foundation
mod_fcgid

Érintett verziók

Apache mod_fcgid 2.x

Összefoglaló

Az Apache mod_fcgid moduljának olyan biztonsági hibáját jelentették, melyet kihasználva rosszindulatú, helyi felhasználók emelt szintű jogosultságot szerezhetnek.

Leírás

A problémát az fcgid_bucket.c “fcgid_header_bucket_read()” függvényének hibája okozza, ami kihasználható egy verem túlcsordulás okozására, ha speciálisan erre a célra elkészített FastCGI adatokat kap.

A biztonsági problémát a 2.3.6 előtti verziókban jelentették.

Megoldás

Frissítsen a legújabb verzióra

Támadás típusa

Input manipulation (Bemenet módosítás)

Szükséges hozzáférés

Local/Shell (Helyi/shell)

Hivatkozások

Gyártói referencia: issues.apache.org
Gyártói referencia:
SECUNIA 42288
CVE-2010-3872 - NVD CVE-2010-3872


Legfrissebb sérülékenységek
CVE-2023-41974 – Apple iOS and iPadOS Use-After-Free sérülékenység
CVE-2021-30952 – Apple Multiple Products Integer Overflow or Wraparound sérülékenység
CVE-2023-43000 – Apple Multiple products Use-After-Free sérülékenység
CVE-2021-22681 – Rockwell Multiple Products Insufficient Protected Credentials sérülékenység
CVE-2017-7921 – Hikvision Multiple Products Improper Authentication sérülékenység
CVE-2026-27636 – FreeScout sérülékenysége
CVE-2026-28289 – FreeScout sérülékenysége
CVE-2026-21385 – Qualcomm integer overflow sérülékenysége
CVE-2026-26935 – Kibana sérülékenység
CVE-2026-20127 – Cisco Catalyst SD-WAN Controller and Manager Authentication Bypass sérülékenység
Tovább a sérülékenységekhez »