int(3479)

Boletines de Vulnerabilidades


Desbordamiento de búfer en el plugin Nagios http

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Networking
Software afectado Nagios http plugin

Descripción

Se ha encontrado una vulnerabilidad del tipo desbordamiento de búfer en el plugin Nagios http en el archivo check_http.c. La vulnerabilidad reside en un error en la función redir() cuando procesa la cabecera HTTP "Location:".

Un atacante remoto podría ejecutar código arbitrario en el sistema que contiene Nagios o causar una denegación de servicio en el plugin mediante un sitio web que es monitorizado por dicho plugin.

Solución



Actualización de software

Nagios Plugins
Nagios Plugins 1.4.10
http://sourceforge.net/project/showfiles.php?group_id=29880

Identificadores estándar

Propiedad Valor
CVE
BID

Recursos adicionales

Nagios Plugins
http://sourceforge.net/forum/forum.php?forum_id=740172

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2007-10-09

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT