漏洞信息详情
W3C Libwww MIME信息 拒绝服务漏洞
漏洞简介
Libwww 是一个高度模组化用户端的网页存取API ,用C语言写成,可在 Unix 和 Windows 上运行。
W3C libwww (w3c-libwww)的HTBound.c中的HTBoundary_put_block 函数可以使远程服务器借助一个可触发越界读取的特制multipart/byteranges MIME信息,引起拒绝服务(分段故障)。
漏洞公告
参考网址
来源: bugzilla.redhat.com
链接:https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=159597
来源: UBUNTU
名称: USN-220-1
链接:http://www.ubuntulinux.org/support/documentation/usn/usn-220-1
来源: BID
名称: 15035
链接:http://www.securityfocus.com/bid/15035
来源: FEDORA
名称: FEDORA-2005-952
链接:http://www.securityfocus.com/advisories/9445
来源: FEDORA
名称: FEDORA-2005-953
链接:http://www.securityfocus.com/advisories/9444
来源: REDHAT
名称: RHSA-2007:0208
链接:http://www.redhat.com/support/errata/RHSA-2007-0208.html
来源: SECUNIA
名称: 25098
链接:http://secunia.com/advisories/25098
来源: SECUNIA
名称: 19193
链接:http://secunia.com/advisories/19193
来源: SECUNIA
名称: 17814
链接:http://secunia.com/advisories/17814
来源: SECUNIA
名称: 17489
链接:http://secunia.com/advisories/17489
来源: SECUNIA
名称: 17122
链接:http://secunia.com/advisories/17122
来源: SECUNIA
名称: 17119
链接:http://secunia.com/advisories/17119
来源: MANDRIVA
名称: MDKSA-2005:210
链接:http://frontal2.mandriva.com/security/advisories?name=MDKSA-2005:210
来源: SCO
名称: SCOSA-2006.10
链接:ftp://ftp.sco.com/pub/updates/OpenServer/SCOSA-2006.10/SCOSA-2006.10.txt
来源: MANDRIVA
名称: MDKSA-2005:210
链接:http://www.mandriva.com/security/advisories?name=MDKSA-2005:210
受影响实体
- W3c Libwww<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...