|
|
Apache Tomcat Connector mod_jk Library URL Handling Buffer Overflow Vulnerability |
|
Date de Publication : 2007-03-05 © FrSIRT.COM
Titre : Apache Tomcat Connector mod_jk Library URL Handling Buffer Overflow Vulnerability
Identifiant : FrSIRT/AVIS-2007-0809 CVE ID : CVE-2007-0774
Risque : Critique (4/4) - 
Exploitable à distance : Oui
Exploitable en local : Oui
|
|
Une vulnérabilité a été identifiée dans Apache Tomcat Connector, elle pourrait être exploitée par des attaquants distants afin de compromettre un serveur vulnérable. Ce problème résulte d'un débordement de tampon présent au niveau de la librairie mod_jk et sa fonction "map_uri_to_worker()" [native/common/jk_uri_worker_map.c] qui ne gère pas correctement des URLs excessivement longues, ce qui pourrait être exploité afin d'exécuter des commandes arbitraires distantes en envoyant, vers un serveur affecté, une requête spécialement conçue.
Crédit
Vulnérabilité découverte par ZDI
Historique
2007-03-05 : Version Initiale
Recevez les bulletins FrSIRT
Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.
| |
|