thttpd v2.26 thttpd リダイレクト CGI... ノート

thttpd v2.26 thttpd リダイレクト CGI プログラムにおけるスタックベースのバッファオーバーフロー

Ron E 投稿、9月3日説明: thttpd に付属するリダイレクト CGI プログラムには、スタックベースのバッファオーバーフローの脆弱性が存在します。この脆弱性は、攻撃者が制御する CGI 環境変数を使用してリダイレクト URL を構築する際に、安全でない文字列連結によって引き起こされます。リモートの認証されていない攻撃者は、細工された HTTP リクエストを介して脆弱性をトリガーでき、CGI プロセスのクラッシュとサービス拒否につながります。最新の環境がない場合...