Vulnerabilidad en Función read_client en webhttpd.c en Motion 3.2.10 y anteriores (CVE-2008-2654)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-189
Errores numéricos
Fecha de publicación:
13/06/2008
Última modificación:
08/08/2017
Descripción
Error de superación del límite (off-by-one) en la función read_client en webhttpd.c en Motion 3.2.10 y anteriores permite a atacantes remotos ejecutar código de su elección mediante una petición larga al interfaz Motion HTTP Control, que dispara un desbordamiento de búfer basado en pila en algunas combinaciones de arquitectura de procesador y compilador.
Impacto
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:lavrsen:motion:*:*:*:*:*:*:*:* | 3.2.10 (incluyendo) | |
cpe:2.3:a:lavrsen:motion:3.1.17:*:*:*:*:*:*:* | ||
cpe:2.3:a:lavrsen:motion:3.1.18:*:*:*:*:*:*:* | ||
cpe:2.3:a:lavrsen:motion:3.1.19:*:*:*:*:*:*:* | ||
cpe:2.3:a:lavrsen:motion:3.1.20:*:*:*:*:*:*:* | ||
cpe:2.3:a:lavrsen:motion:3.2.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:lavrsen:motion:3.2.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:lavrsen:motion:3.2.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:lavrsen:motion:3.2.4:*:*:*:*:*:*:* | ||
cpe:2.3:a:lavrsen:motion:3.2.5:*:*:*:*:*:*:* | ||
cpe:2.3:a:lavrsen:motion:3.2.6:*:*:*:*:*:*:* | ||
cpe:2.3:a:lavrsen:motion:3.2.7:*:*:*:*:*:*:* | ||
cpe:2.3:a:lavrsen:motion:3.2.8:*:*:*:*:*:*:* | ||
cpe:2.3:a:lavrsen:motion:3.2.9:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=484572
- http://marc.info/?l=oss-security&m=121311577731820&w=2
- http://marc.info/?l=oss-security&m=121314089321816&w=2
- http://marc.info/?l=oss-security&m=121314329424538&w=2
- http://marc.info/?l=oss-security&m=121314471626034&w=2
- http://secunia.com/advisories/30544
- http://secunia.com/advisories/30864
- http://security.gentoo.org/glsa/glsa-200807-02.xml
- http://www.lavrsen.dk/twiki/pub/Motion/ReleaseNoteMotion3x2x10/webhttpd-security.diff
- http://www.lavrsen.dk/twiki/pub/Motion/ReleaseNoteMotion3x2x9/webhttpd-security-video2-backport.diff
- http://www.securityfocus.com/bid/29636
- http://www.vupen.com/english/advisories/2008/1796
- https://exchange.xforce.ibmcloud.com/vulnerabilities/42979