手机
当前位置:查字典教程网 >网络安全 >漏洞分析 >Nagios插件超长位置头远程缓冲区溢出漏洞
Nagios插件超长位置头远程缓冲区溢出漏洞
摘要:受影响系统:NagiosNagios1.4.9不受影响系统:NagiosNagios1.4.10描述:-------------------...

受影响系统:

Nagios Nagios 1.4.9

不受影响系统:

Nagios Nagios 1.4.10

描述:

--------------------------------------------------------------------------------

BUGTRAQ ID: 25952

CVE(CAN) ID: CVE-2007-5198

Nagios是一款免费开放源代码的主机和服务监视软件,可使用在多种Linux和Unix操作系统下。

Nagios在处理请求畸形的请求头数据时存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞控制服务器。

Nagios的check_http.c文件中的redir()函数没有正确地处理HTTP Location:头信息,如果Location:头中向有漏洞的系统返回了超长字符串的话,就可能触发缓冲区溢出,导致执行任意指令。

<*来源:Nobuhiro Ban

链接:http://sourceforge.net/tracker/index.php?func=detail&aid=1687867&group_id=29880&atid=397597

http://secunia.com/advisories/27124/

http://security.gentoo.org/glsa/glsa-200711-11.xml

*>

建议:

--------------------------------------------------------------------------------

临时解决方法:

* 不要用-f follow选项检查不可信任的WEB服务器。

厂商补丁:

Nagios

------

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.nagios.org/

Gentoo

------

Gentoo已经为此发布了一个安全公告(GLSA-200711-11)以及相应补丁:

GLSA-200711-11:Nagios Plugins: Two buffer overflows

链接:http://security.gentoo.org/glsa/glsa-200711-11.xml

所有Nagios插件用户都应升级到最新版本:

# emerge --sync

# emerge -av --oneshot ">=net-analyzer/nagios-plugins-1.4.10-r1"

【Nagios插件超长位置头远程缓冲区溢出漏洞】相关文章:

Apple QuickTime 压缩 PICT文件处理远程溢出漏洞

Adobe Photoshop Album Starter Edition BMP图形头处理缓冲区溢出漏洞

Cisco CallManager CTL Provider 远程堆溢出漏洞

Microsoft Visual Interdev 文件缓冲区溢出漏洞

PPStream PowerList.OCX SetBkImage ActiveX控件缓冲区溢出漏洞

PPLive存在ActiveX类型溢出漏洞

Adobe Photoshop Album Starter Edition BMP图形头处理缓冲区溢出漏洞

Trillian XML解析器DTD文件缓冲区溢出漏洞

Common Unix Printing System CGI远程堆溢出漏洞

AlsaPlayer 存在处理远程缓冲区溢出漏洞

精品推荐
分类导航