nixp.ru v3.0

18 апреля 2024,
четверг,
18:15:33 MSK

27 июля 2005, 12:35

Переполнение буфера в mod_ssl при обработке CRL

Найденная в модуле web-сервера Apache mod_ssl уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе.

Уязвимость существует при обработке CRL (certificate revocation lists). Удаленный пользователь может создать специальным образом CRL, который при обработке функцией callback() вызовет однобайтовое переполнение буфера и даст возможность злоумышленнику выполнить произвольный код на целевой системе.

Уязвимости присвоен уровень опасности «высокая», однако эксплоитов пока нет.

Постоянная ссылка к новости: http://www.nixp.ru/news/6334.html. Дмитрий Шурупов по материалам securitylab.ru.

Пусто
fb twitter vk