安全研究

安全漏洞
Apache APR-util库多个整数溢出漏洞

发布日期:2009-08-05
更新日期:2009-08-06

受影响系统:
Apache Group APR-util 1.3.x
Apache Group APR-util 0.9.x
Apache Group Apache Portable Runtime 1.3.7
Apache Group Apache Portable Runtime 0.9.18
描述:
BUGTRAQ  ID: 35949
CVE(CAN) ID: CVE-2009-2412

Apr-util是Apache所使用的Apache可移植运行时工具库。

Apr-util库的misc/apr_rmm.c文件中的apr_rmm_malloc()、apr_rmm_calloc()和apr_rmm_realloc()函数以及memory/unix/apr_pools.c文件中在对齐可重新分配内存块时存在整数溢出。如果远程攻击者向服务器提交了恶意请求的话,就可以触发这个溢出,导致链接到该库的应用崩溃或执行任意代码。

<*来源:Matt Lewis (mattlewis@google.com
  
  链接:http://secunia.com/advisories/36138/
        http://secunia.com/advisories/36140/
*>

建议:
厂商补丁:

Apache Group
------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://svn.apache.org/viewvc/apr/apr-util/branches/0.9.x/CHANGES?revision=800736&view=markup
http://svn.apache.org/viewvc/apr/apr-util/branches/1.3.x/CHANGES?revision=800735&view=markup
http://svn.apache.org/viewvc/apr/apr/branches/0.9.x/CHANGES?revision=800733&view=markup
http://svn.apache.org/viewvc/apr/apr/branches/1.3.x/CHANGES?revision=800732&view=markup

浏览次数:3899
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障