21 октября 2004, 21:08
Уязвимость в mod_include у Apache 1.3.x
Обнаружена уязвимость в модуле mod_include web-сервера Apache 1.3.x. Локальный атакующий может повысить свои привилегии в системе.
Проблема возникает из-за найденного в функции get_tag() переполнения буфера, которое может быть реализовано посредством, например, функции handle_echo(). Локальный атакующий может создать специальный HTML-код, который при обработке web-сервером выполнит произвольный код на системе с привилегиями httpd child-процесса.
Патчей для устранения уязвимости пока не выпущено.
Постоянная ссылка к новости: http://www.nixp.ru/news/4737.html. Дмитрий Шурупов по материалам securitylab.ru.
Комментировать
(0)
22 мая 2020
09:55
Canonical пропатчила ядра четырех Ubuntu — все обновления уже в репозиториях
18 октября 2017
15:00
Для веб-сервера Apache реализована упрощённая поддержка SSL/TLS-сертификатов Let's Encrypt 2
12 июня 2017
11:28
Уязвимостью SambaCry воспользовались для майнинга криптовалюты Monero на Linux-компьютерах
16 апреля 2016
14:32
В Samba 4.4.2, 4.3.8 и 4.2.11 исправили критическую Windows-уязвимость Badlock 1
5 марта 2016
08:24
В SSL нашли очередную критическую уязвимость — DROWN (CVE-2016-0800) 3
18 февраля 2016
12:17
В библиотеке glibc обнаружена критическая уязвимость CVE-2015-7547 3 3
Последние комментарии
- OlegL, 17 декабря в 15:00 → Перекличка 21
- REDkiy, 8 июня 2023 года в 9:09 → Как «замокать» файл для юниттеста в Python? 2
- fhunter, 29 ноября 2022 года в 2:09 → Проблема с NO_PUBKEY: как получить GPG-ключ и добавить его в базу apt? 6
- Иванн, 9 апреля 2022 года в 8:31 → Ассоциация РАСПО провела первое учредительное собрание 1
- Kiri11.ADV1, 7 марта 2021 года в 12:01 → Логи catalina.out в TomCat 9 в формате JSON 1
ecobeing.ru
Экология и вегетарианство на благо всем живым существам Планеты.