The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

В lighttpd обнаружена уязвимость, которую можно использовать для блокировки работы сервера

29.09.2008 22:18

"lighttpd Duplicate Request Headers Memory Leak Vulnerability" - в lighttpd обнаружена уязвимость, которую можно использовать для блокировки работы сервера. Из-за утечки памяти в функции "http_request_parse()", злоумышленник может наводнив сервер определенными запросами исчерпать всю доступную в системе память, если объем выделяемой lighttpd памяти не лимитирован. Уязвимость присутствует во всех версиях, включая последний релиз 1.4.19, исправления пока доступны только в экспериментальном репозитории или в виде патча.

Дополнение: вышел релиз lighttpd 1.4.20 с исправлением данной проблемы и еще трех уязвимостей:

  • Уязвимость, позволяющая злоумышленнику удаленно оборвать активные SSL соединения;
  • Отсутствие в mod_userdir принудительного перевода символов запроса в нижний регистр, на системах не чувствительных к регистру имен файлов, может привести к утечке информации. Например, злоумышленник может вместо выполнения скрипта test.php, открыть файл test.PHP как текстовый документ;
  • Возможность обхода правил редиректа в mod_rewrite и mod_redirect, через экранирование параметров запроса (url-encoded);


  1. Главная ссылка к новости (http://secunia.com/advisories/...)
  2. blog.lighttpd.net
  3. Патч для lighttpd 1.4.19
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/18159-lighttpd
Ключевые слова: lighttpd, security
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (6) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, User294 (??), 00:13, 30/09/2008 [ответить]  
  • +/
    Вот мля.Баг конечно не очень крутой, но и приятного как-то мало.
     
  • 1.2, Аноним (-), 06:29, 30/09/2008 [ответить]  
  • +/
    а эксплоит или описание полное есть?
     
     
  • 2.3, Frank (??), 07:44, 30/09/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >а эксплоит или описание полное есть?

    Не путай утечку памяти с переполнением. Эксплойта нет и не будет.

     

  • 1.4, Аноним (4), 08:46, 30/09/2008 [ответить]  
  • +/
    А новость уже малоактуальная, потому как официально анонсирован выход lighttpd 1.4.20, на сайте подробности - http://www.lighttpd.net/2008/9/30/1-4-20-Otherwise-the-terrorists-win
     
  • 1.5, semciam.ru (?), 19:37, 01/10/2008 [ответить]  
  • +/
    Не нашел способа вытащить патч в plain text.
     
     
  • 2.6, User294 (??), 23:10, 01/10/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >Не нашел способа вытащить патч в plain text.

    А что мешает поставить 1.4.20 не копаясь с патчами?

     
     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2025 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру