GazTek ghttpd Log()函数远程缓冲区溢出漏洞

漏洞信息详情

GazTek ghttpd Log()函数远程缓冲区溢出漏洞

漏洞简介

Ghttpd是一款快速高效支持CGI的HTTP服务程序。

GazTek ghttpd 1.4至1.4.3版本中的util.c中的‘Log’函数中存在缓冲区溢出漏洞。远程攻击者利用该漏洞通过较长的HTTP GET请求,执行任意代码。

漏洞公告

临时解决方法:

如果您不能立刻安装补丁或者升级,CNNVD建议您采取以下措施以降低威胁:

* Marc Pompl提供如下第三方补丁程序:

ghttpd ghttpd 1.4:

ghttpd ghttpd 1.4.1:

ghttpd ghttpd 1.4.2:

ghttpd ghttpd 1.4.3:

Marc Pompl Patch ghttpd-1.4-3.diff


http://lynorics.sundawn.net/prog/ghttpd-1.4-3.diff” target=”_blank”>


http://lynorics.sundawn.net/prog/ghttpd-1.4-3.diff

厂商补丁:

ghttpd

——

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:


http://lynorics.sundawn.net/prog/ghttpd.html” target=”_blank”>


http://lynorics.sundawn.net/prog/ghttpd.html

参考网址

来源: BID

名称: 5960

链接:http://www.securityfocus.com/bid/5960

来源: lynorics.sundawn.net

链接:http://lynorics.sundawn.net/prog/ghttpd.html#versionen

来源: XF

名称: gaztek-httpd-log-bo(10361)

链接:http://www.iss.net/security_center/static/10361.php

来源:NSFOCUS
名称:3672
链接:http://www.nsfocus.net/vulndb/3672

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享