• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Переполнение буфера в стеке

Главная Специалистам База уязвимостей Переполнение буфера в стеке

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:N/I:N/A:P)
Производитель ПО
Наименование ПО
lighttpd (1.4.46, 1.4.64)
Описание
Переполнение буфера в стеке (4 байта, представляющие -1) в функции mod_extforward_Forwarded плагина mod_extforward в lighttpd позволяют злоумышленникам, действующим удаленно, вызвать отказ в обслуживании (аварийное завершение работы демона) в случае использования нестандартной конфигурации. Нестандартная конфигурация подразумевает обработку заголовка Forwarded нестандартным образом.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
https://lighttpd.net
Ссылки
Источник: CVE
Наименование: CVE-2022-22707
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-22707