Nagios puffer túlcsordulásos sérülékenység

CH azonosító

CH-8120

Angol cím

Nagios history.cgi "get_history()" Buffer Overflow Vulnerability

Felfedezés dátuma

2012.12.18.

Súlyosság

Magas

Érintett rendszerek

Nagios
Nagios Enterprises

Érintett verziók

Nagios 3.x

Összefoglaló

A Nagios egy sérülékenységét jelentették, amit kihasználva a támadók feltörhetik a sérülékeny rendszert.

Leírás

A sérülékenységet a history.cgi “get_history()” függvény (history.c) egy határ hibája okozza, amely bizonyos paraméterek kezelésekor jelentkezik. Ezt kihasználva verem alapú puffer túlcsordulást lehet előidézni egy túlságosan hosszú “host” paraméter segítségével.

A sérülékenység sikeres kihasználása tetszőleges kód végrehajtását teszi lehetővé.

A sérülékenységet a 3.4.3 verzióban jelentették, de egyéb kiadások is érintettek lehetnek.

Megoldás

Ismeretlen

Hivatkozások

SECUNIA 51537
Egyéb referencia: archives.neohapsis.com


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-20354 – Cisco Unified Contact Center Express sérülékenysége
CVE-2025-20358 – Cisco Unified Contact Center Express sérülékenysége
CVE-2025-48703 – CWP Control Web Panel OS Command Injection sérülékenysége
CVE-2025-5947 – WordPress Service Finder plugin sérülékenysége
CVE-2025-11533 – WordPress Freeio plugin sérülékenysége
CVE-2025-5397 – JobMonster WordPress téma sérülékenysége
CVE-2025-11705 – WordPress Anti-Malware Security and Brute-Force Firewall plugin sérülékenysége
CVE-2025-7656 – Google Chrome sérülékenysége
CVE-2025-6541 – TP-Link sérülékenysége
Tovább a sérülékenységekhez »