CH azonosító
CH-9356Angol cím
Monkey HTTP Daemon "mk_request_header_process()" Signedness Error Buffer Overflow VulnerabilityFelfedezés dátuma
2013.06.04.Súlyosság
MagasÖsszefoglaló
A Monkey HTTP Daemon egy sérülékenységét jelentették, amit kihasználva a támadók feltörhetik a sérülékeny rendszert.
Leírás
A sérülékenységet a “mk_request_header_process()” függvény (src/mk_request.c) egy előjel hibája (signedness error) okozza, amely a kérések feldolgozása során keletkezik, és amit kihasználva verem alapú túlcsordulást lehet előidézni.
A sérülékenységet az 1.2.0 verzióban jelentették, de más kiadások is érintettek lehetnek.
Megoldás
IsmeretlenTámadás típusa
Input manipulation (Bemenet módosítás)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: bugs.monkey-project.com
CVE-2013-3843 - NVD CVE-2013-3843
SECUNIA 53697
