int(1009)

Boletines de Vulnerabilidades


Desbordamiento de búfer en el módulo mod_rewrite para Apache

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado mod_rewrite

Descripción

Se ha descubierto una vulnerabilidad de desbordamiento de búfer en el módulo de Apache mod_rewrite. La vulnerabilidad solamente se da si está activado dbm para mod_rewrite.

La explotación de esta vulnerabilidad podría permitir a un atacante remoto escribir un byte nulo en una posición arbitraria de memoria con lo que podría provocar una situación de denegación de servicio o incluso la ejecución remota de código mediante un archivo dbm malicioso.

Solución



Actualización de software

OpenBSD
OpenBSD 3.4
ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.4/common/029_httpd4.patch
OpenBSD 3.5
ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.5/common/018_httpd2.patch

Identificadores estándar

Propiedad Valor
CVE
BID

Recursos adicionales

OpenBSD 3.5 018: SECURITY FIX: September 10, 2004
http://www.openbsd.org/errata.html#httpd2

OpenBSD 3.4 029: SECURITY FIX: September 10, 2004
http://www.openbsd.org/errata34.html#httpd4

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2004-09-13

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT