Desbordamiento de búfer en ghttpd
|
Clasificación de la vulnerabilidad
|
Propiedad |
Valor |
Nivel de Confianza |
Oficial |
Impacto |
Compromiso Root |
Dificultad |
Avanzado |
Requerimientos del atacante |
Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema
|
Propiedad |
Valor |
Fabricant afectat |
GNU/Linux |
Software afectado |
ghttpd HTTP Server 1.4, 1.4.1, 1.4.2, 1.4.3 |
Descripción
|
Se ha descubierto una vulnerabilidad de desbordamiento de búfer en el servidor HTTP ghttpd.
La explotación de esta vulnerabilidad permite la ejecución de código arbitrario con los privilegios de este proceso. |
Solución
|
Actualización de software
Ghttpd
Versión 1.4-3
http://lynorics.sundawn.net/prog/ghttpd-1.4-3.diff |
Identificadores estándar
|
Propiedad |
Valor |
CVE |
NULL |
BID |
NULL |
Recursos adicionales
|
Securityfocus BID: 5960
http://online.securityfocus.com/bid/5960 |