Apachemod_fcgidfcgid_header_bucket_read函数缓冲区溢出漏洞
漏洞名称: Apache mod_fcgid fcgid_header_bucket_read函数缓冲区溢出漏洞 CNNVD编号: CNNVD-201310-455 发布时间: 2013-10-21 更新时间: 2013-10-21 危害等级: 中危 漏洞类型: 缓冲区溢出 威胁类型: 远程 CVE编号: CVE-2013-4365
Apache HTTP Server是美国阿帕奇(Apache)软件基金会的一款开源网页服务器。该服务器具有快速、可靠且可通过简单的API进行扩充的特点。
Apache HTTP Server中的mod_fcgid模块2.3.9及之前的版本中的fcgid_bucket.c文件中的fcgid_header_bucket_read函数中存在基于堆的缓冲区溢出漏洞。远程攻击者可利用该漏洞造成拒绝服务或控制受影响系统。
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.mail-archive.com/dev@httpd.apache.org/msg58077.html
来源: MLIST
名称: [dev] 20131008 [ANNOUNCE] mod_fcgid 2.3.9 released
链接:http://www.mail-archive.com/dev@httpd.apache.org/msg58077.html
来源: svn.apache.org
链接:http://svn.apache.org/viewvc?view=revision&revision=1527362
来源: SECUNIA
名称: 55197
链接:http://secunia.com/advisories/55197