Gaztek ghttpd 远程溢出漏洞

漏洞信息详情

Gaztek ghttpd 远程溢出漏洞

漏洞简介

CVE(CAN) ID: CAN-2001-0820

Gaztek ghttpd web服务器是一个免费的开放源码的Unix Web Server.

ghttpd在处理URL请求时存在一个未经检查的缓冲区。远程攻击者可以使这个缓冲区溢出,

并可以以http守护进程的身份执行任意代码。

有问题的代码在util.c的第219行处:

va_start(ap, format);

vsprintf(temp, format, ap);

va_end(ap);

漏洞公告

临时解决方法:

如果您正在使用有问题的版本,我们建议您暂时换用其他替代软件或升级到更新版本。

厂商补丁:

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商

的主页以获取最新版本:


http://members.xoom.com/gaztek

参考网址

来源: BUGTRAQ
名称: 20010630 Advisory Ghttp 1.4
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=99406263214417&w=2

来源: XF
名称: gaztek-ghttpd-bo(6702)
链接:http://xforce.iss.net/static/6702.php

来源: BID
名称: 2965
链接:http://www.securityfocus.com/bid/2965

来源: BID
名称: 2879
链接:http://www.securityfocus.com/bid/2879

来源: BUGTRAQ
名称: 20010617 Buffer Overflow in GazTek HTTP Daemon v1.4 (ghttpd)
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=99279182704674&w=2

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享