int(1009)

Vulnerability Bulletins


Desbordamiento de búfer en el módulo mod_rewrite para Apache

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer GNU/Linux
Affected software mod_rewrite

Description

Se ha descubierto una vulnerabilidad de desbordamiento de búfer en el módulo de Apache mod_rewrite. La vulnerabilidad solamente se da si está activado dbm para mod_rewrite.

La explotación de esta vulnerabilidad podría permitir a un atacante remoto escribir un byte nulo en una posición arbitraria de memoria con lo que podría provocar una situación de denegación de servicio o incluso la ejecución remota de código mediante un archivo dbm malicioso.

Solution



Actualización de software

OpenBSD
OpenBSD 3.4
ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.4/common/029_httpd4.patch
OpenBSD 3.5
ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.5/common/018_httpd2.patch

Standar resources

Property Value
CVE
BID

Other resources

OpenBSD 3.5 018: SECURITY FIX: September 10, 2004
http://www.openbsd.org/errata.html#httpd2

OpenBSD 3.4 029: SECURITY FIX: September 10, 2004
http://www.openbsd.org/errata34.html#httpd4

Version history

Version Comments Date
1.0 Aviso emitido 2004-09-13
Ministerio de Defensa
CNI
CCN
CCN-CERT