CH azonosító
CH-153Angol cím
Apache Buffer Overflow VulnerabilityFelfedezés dátuma
2006.10.14.Súlyosság
MagasÉrintett rendszerek
Apache HTTP serverApache Software Foundation
Érintett verziók
Apache HTTP Server 1.3.28 - 1.3.9, 2.0.46 - 2.0.58, 2.2.0 - 2.2.2
Összefoglaló
Egy sebezhetőség az Apache HTTP Server mod_rewrite moduljában lehetővé teszi, hogy a támadó tetszőleges kódot futtasson az érintett szerveren.
Leírás
Az Apache HTTP server mod_rewrite modul ciklushibája puffer túlcsordulás előidézését teszi lehetővé, amit kihasználva a támadó tetszőleges kódot futtathat az érintett rendszeren.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2006-3747 - NVD CVE-2006-3747
Gyártói referencia: www.sunsolve.sun.com
Gyártói referencia: www.debian.org
Gyártói referencia: www.debian.org
US-CERT 395412
Egyéb referencia: xforce.iss.net