CH azonosító
CH-12585Angol cím
Stack Buffer overflow may affect IBM HTTP ServerFelfedezés dátuma
2015.09.06.Súlyosság
MagasÉrintett rendszerek
HTTP ServerIBM
Érintett verziók
IBM HTTP Server 6.0.x
IBM HTTP Server 7.0.x
IBM HTTP Server 8.x
Összefoglaló
Az IBM HTTP Server egy veszélyes sebezhetőséget tartalmaz. Ennek kihasználásával jogosulatlan távoli kódfuttatásra és műveletvégrehajtásra nyílhat lehetőség az érintett kiszolgálók vonatkozásában.
Leírás
A biztonsági hibát az IBM HTTP Server Administration Server tartalmazza, amely egy puffertúlcsordulási hiba miatt válhat kiszolgáltatottá. Amennyiben ezt sikerül kihasználniuk a támadóknak, akkor tetszőleges kódokkal élhetnek vissza.
Megoldás
Az IBM által kiadott frissítések, patch-ek telepítése.
Támadás típusa
System access (Rendszer hozzáférés)execute code
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www-304.ibm.com
Egyéb referencia: isbk.hu
CVE-2015-4947 - NVD CVE-2015-4947