int(5168)

Vulnerability Bulletins


Ejecución remota de código en Apache 1.3

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer GNU/Linux
Affected software Apache 1.3.x < 1.3.42

Description

Se ha descubierto una vulnerabilidad de tipo desbordamiento de entero en Apache 1.3. La vulnerabilidad reside en un error en las plataformas de 64-bits en la función "ap_proxy_send_fb" en "proxy/proxy_util.c" en el módulo "mod_proxy".

Un atacante remoto podría causar una denegación de servicio o ejecutar código arbitrario mediante una respuesta a una petición HTTP con un tamaño
excesivo.

Prueba de concepto disponible.

Solution



Actualización de software

Apache
Apache 1.3.42
http://httpd.apache.org/download.cgi

Standar resources

Property Value
CVE CVE-2010-0010
BID 37966

Other resources

Apache httpd 1.3.42
http://httpd.apache.org/security/vulnerabilities_13.html

Version history

Version Comments Date
1.0 Aviso emitido 2010-03-22
Ministerio de Defensa
CNI
CCN
CCN-CERT