漏洞信息详情
Monit HTTP Content-Length参数拒绝服务漏洞
- CNNVD编号:CNNVD-200311-092
- 危害等级: 中危
- CVE编号:
CVE-2003-1084
- 漏洞类型:
其他
- 发布时间:
2003-11-24
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
tildeslash - 漏洞来源:
Evgeny Legerov※ al… -
漏洞简介
Monit是用于管理和监视UNIX系统进程,文件,目录和设备的程序。
Monit对用户提交的包含恶意Content-Length字段的请求缺少充分处理,远程攻击者可以利用这个漏洞对守护进程进行拒绝服务攻击。
提供一个Content-Length字段为负值的请求,可导致xmailloc()失败,Monit守护进程崩溃。
漏洞公告
厂商补丁:
TildeSlash
———-
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
TildeSlash Upgrade Monit 4.1.1
http://www.tildeslash.com/monit/dist/monit-4.1.1.tar.gz” target=”_blank”>
http://www.tildeslash.com/monit/dist/monit-4.1.1.tar.gz
参考网址
来源:US-CERT Vulnerability Note: VU#206382
名称: VU#206382
链接:http://www.kb.cert.org/vuls/id/206382
来源: XF
名称: monit-negative-content-dos(13818)
链接:http://xforce.iss.net/xforce/xfdb/13818
来源: BID
名称: 9098
链接:http://www.securityfocus.com/bid/9098
来源: BUGTRAQ
名称: 20031124 Monit 4.1 HTTP interface multiple security vulnerabilities
链接:http://www.securityfocus.com/archive/1/345417
来源: SECUNIA
名称: 10280
链接:http://secunia.com/advisories/10280
来源: www.tildeslash.com
链接:http://www.tildeslash.com/monit/dist/CHANGES.txt
来源: GENTOO
名称: GLSA-200403-14
链接:http://security.gentoo.org/glsa/glsa-200403-14.xml