GLSA 200402-03: Monkeyd Denial of Service vulnerability

Опасность:средняя
Заголовок:Monkeyd Denial of Service vulnerability
Дата:11.02.2004
Ошибки: #41156
ID:200402-03

Сводка

A bug in get_real_string() function allows for a Denial of Service attack to be launched against the webserver.

Назначение

The Monkey HTTP daemon is a Web server written in C that works under Linux and is based on the HTTP/1.1 protocol. It aims to develop a fast, efficient and small web server.

Уязвимые пакеты

Пакет Уязвимый Нетронутый Архитектура(ы)
www-servers/monkeyd < 0.8.2 >= 0.8.2 All supported architectures

Описание

A bug in the URI processing of incoming requests allows for a Denial of Service to be launched against the webserver, which may cause the server to crash or behave sporadically.

Воздействие

Although there are no public exploits known for bug, users are recommended to upgrade to ensure the security of their infrastructure.

Обход

There is no immediate workaround; a software upgrade is required. The vulnerable function in the code has been rewritten.

Решение

All users are recommended to upgrade monkeyd to 0.8.2:

    # emerge sync
    # emerge -pv ">=www-servers/monkeyd-0.8.2"
    # emerge ">=www-servers/monkeyd-0.8.2"

Ссылки

Наличие

Этот GLSA и любые обновления для нее доступны для просмотра на сайте Gentoo Security: http://security.gentoo.org/glsa/glsa-200402-03.xml

Опасения?

Безопасность является одной из главных задач Gentoo Linux и первостепенное значение обеспечить конфиденциальность и безопасность машин наших пользователей. Любые соображения безопасности должны быть адресованы security@gentoo.org или в качестве альтернативы, вы можете сообщить об ошибке на https://bugs.gentoo.org.

Лицензия

Copyright 2010 Gentoo Foundation, Inc; текст ссылки принадлежит его владельцу(ам). Содержание этого документа распространяется на условиях лицензии Creative Commons - Attribution / Share Alike.

Спасибо!