Monkey HTTP Daemon puffer túlcsordulásos sérülékenység

CH azonosító

CH-9356

Angol cím

Monkey HTTP Daemon "mk_request_header_process()" Signedness Error Buffer Overflow Vulnerability

Felfedezés dátuma

2013.06.04.

Súlyosság

Magas

Érintett rendszerek

Monkey HTTP Daemon
monkey

Érintett verziók

Monkey HTTP Daemon 1.x

Összefoglaló

A Monkey HTTP Daemon egy sérülékenységét jelentették, amit kihasználva a támadók feltörhetik a sérülékeny rendszert.

Leírás

A sérülékenységet a “mk_request_header_process()” függvény (src/mk_request.c) egy előjel hibája (signedness error) okozza, amely a kérések feldolgozása során keletkezik, és amit kihasználva verem alapú túlcsordulást lehet előidézni.

A sérülékenységet az 1.2.0 verzióban jelentették, de más kiadások is érintettek lehetnek.

Megoldás

Ismeretlen

Hivatkozások

Gyártói referencia: bugs.monkey-project.com
CVE-2013-3843 - NVD CVE-2013-3843
SECUNIA 53697


Legfrissebb sérülékenységek
CVE-2026-20700 – Apple sebezhetőség
CVE-2026-21514 – Microsoft Office Word Reliance on Untrusted Inputs in a Security Decision sérülékenység
CVE-2026-21519 – Microsoft Windows Type Confusion sérülékenység
CVE-2026-21533 – Microsoft Windows Improper Privilege Management sérülékenység
CVE-2026-21510 – Microsoft Windows Shell Protection Mechanism Failure sérülékenység
CVE-2026-21525 – Microsoft Windows NULL Pointer Dereference sérülékenység
CVE-2026-21513 – Microsoft MSHTML Framework Protection Mechanism Failure sérülékenység
CVE-2026-1340 – Ivanti Endpoint Manager Mobile sérülékenység
CVE-2025-26385 – Johnson Controls Metasys command injection sérülékenység
CVE-2026-24423 – SmarterTools SmarterMail Missing Authentication for Critical Function sérülékenység
Tovább a sérülékenységekhez »