CH azonosító
CH-9356Angol cím
Monkey HTTP Daemon "mk_request_header_process()" Signedness Error Buffer Overflow VulnerabilityFelfedezés dátuma
2013.06.04.Súlyosság
MagasÖsszefoglaló
A Monkey HTTP Daemon egy sérülékenységét jelentették, amit kihasználva a támadók feltörhetik a sérülékeny rendszert.
Leírás
A sérülékenységet a “mk_request_header_process()” függvény (src/mk_request.c) egy előjel hibája (signedness error) okozza, amely a kérések feldolgozása során keletkezik, és amit kihasználva verem alapú túlcsordulást lehet előidézni.
A sérülékenységet az 1.2.0 verzióban jelentették, de más kiadások is érintettek lehetnek.
Megoldás
IsmeretlenTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: bugs.monkey-project.com
CVE-2013-3843 - NVD CVE-2013-3843
SECUNIA 53697