Comunitatea PHP Romania
 

 

Vulnerabilitate în Apache Tomcat JK Web Server Connector

A fost raportată o vulnerabilitate în Apache Tomcat JK Web Server Connector ce poate fi exploatată de atacatori pentru a compromite un sistem afectat.
Vulnerabilitatea este cauzată de o eroare de verificări de limite ce poate apărea în funcţia map_uri_to_worker() din cadrul librăriei mod_jk.so. Aceasta poate fi exploatată pentru a forţa apariţia unei erori de tip stack-based buffer overflow prin intermediul unei cereri URL de dimensiune foarte mare (peste 4095 de octeţi). Exploatarea cu succes permite execuţia de cod arbitrar.
Versiuni afectate: Apache Tomcat 4.x, Apache Tomcat 5.x, Apache Tomcat JK Web Server Connector 1.x. Este recomandată actualizarea la versiunea 1.2.21

Sursa: gecadnet.ro

Lasa un mesaj

Copyright © 2001-2007 PHP Romania Add PHPRomania to Google Add PHPRomania to Del.icio.us Add PHPRomania to Stumbleupon Add PHPRomania to Yahoo! Add PHPRomania to Digg Add PHPRomania to Blink
Ads: Partener Way2Web Nework: gazduire web | inregistrare domenii | web design | imobiliare | web hosting
Powered by Simplis