Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:N/I:N/A:P)
Производитель ПО
Наименование ПО
lighttpd
(1.0, 1.4.20)
Описание
Утечка памяти в функции http_request_parse в request.c в lighttpd позволяет злоумышленникам, действующим удаленно, вызвать отказ в обслуживании (чрезмерное потребление ресурсов памяти), если отправить большое количество запросов с одинаковыми заголовками.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.lighttpd.net/
http://www.lighttpd.net/
Ссылки
FRSIRT (ADV-2008-2741): http://www.frsirt.com/english/advisories/2008/2741