Monit HTTP Content-Length参数拒绝服务漏洞

漏洞信息详情

Monit HTTP Content-Length参数拒绝服务漏洞

漏洞简介

Monit是用于管理和监视UNIX系统进程,文件,目录和设备的程序。
Monit对用户提交的包含恶意Content-Length字段的请求缺少充分处理,远程攻击者可以利用这个漏洞对守护进程进行拒绝服务攻击。
提供一个Content-Length字段为负值的请求,可导致xmailloc()失败,Monit守护进程崩溃。

漏洞公告

厂商补丁:
TildeSlash
———-
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

TildeSlash Upgrade Monit 4.1.1

http://www.tildeslash.com/monit/dist/monit-4.1.1.tar.gz” target=”_blank”>
http://www.tildeslash.com/monit/dist/monit-4.1.1.tar.gz

参考网址

来源:US-CERT Vulnerability Note: VU#206382
名称: VU#206382
链接:http://www.kb.cert.org/vuls/id/206382

来源: XF
名称: monit-negative-content-dos(13818)
链接:http://xforce.iss.net/xforce/xfdb/13818

来源: BID
名称: 9098
链接:http://www.securityfocus.com/bid/9098

来源: BUGTRAQ
名称: 20031124 Monit 4.1 HTTP interface multiple security vulnerabilities
链接:http://www.securityfocus.com/archive/1/345417

来源: SECUNIA
名称: 10280
链接:http://secunia.com/advisories/10280

来源: www.tildeslash.com
链接:http://www.tildeslash.com/monit/dist/CHANGES.txt

来源: GENTOO
名称: GLSA-200403-14
链接:http://security.gentoo.org/glsa/glsa-200403-14.xml

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享