Foros de daboweb
SEGURIDAD INFORMATICA, Firewall, parches, vacunas, antivirus, anti troyanos, spyware etc => Seguridad Informatica - Firewall - Virus - Troyanos - Spyware - Ad Aware - Malware => Mensaje iniciado por: Danae en 29 de Junio de 2004, 10:18:02 pm
-
Denegación de servicio en Apache 2.0.x
Se ha anunciado una vulnerabilidad en Apache httpd, que puede ser
explotada por usuarios maliciosos para provocar una denegación de
servicio (DoS).
La vulnerabilidad, descubierta y anunciada por el ya conocido Georgi
Guninski, reside en un error en la función "ap_get_mime_headers_core()"
cuando procesa las cabeceras. Este problema puede ser explotado a través
de líneas cabecera especialmente creadas, con un gran tamaño que comiencen
con un carácter TAB o SPACE.
Si el atacante logra explotar el problema exitosamente provocará el
consumo de toda la memoria disponible en el sistema. En sistemas de
64 bits con más de 4GB de memoria virtual puede dar lugar a un
desbordamiento de búfer, aunque no están claras las consecuencias
éste podrá tener.
La vulnerabilidad afecta a las versiones 2.0.46 hasta la 2.0.49,
aunque versiones anteriores también pueden verse afectadas. El
problema se encuentra corregido en la versión 2.0.50-dev.
Más información:
DoS in apache httpd 2.0.49, yet still apache much better than windows
http://www.guninski.com/httpd1.html
-
Georgi
Guninski,
si el lo dice os aseguro de que es asi, gracias por la noticia, muy interesante, de verdad :!: