Icecast HTTPヘッダー処理のリモートオーバーフロー

high Nessus プラグイン ID 14843

概要

リモートWebサーバーは、バッファオーバーフローの攻撃を受けやすい状態にあります。

説明

リモートWebサーバーは、バージョン2.0.1以前のIcecastを実行しています。それらのバージョンは、HTTPヘッダーバッファオーバーフローの脆弱性の影響を受けます。これにより、攻撃者が、Icecastサーバープロセスの権限を使用してリモートホストで任意のコードを実行する可能性があります。

この欠陥を悪用するには、攻撃者は32のHTTPヘッダーをリモートホストに送信して、スタック上の戻りアドレスを上書きする必要があります。

ソリューション

Icecast 2.0.2以降にアップグレードしてください。

参考資料

http://aluigi.altervista.org/adv/iceexec-adv.txt

https://seclists.org/bugtraq/2004/Sep/396

http://lists.xiph.org/pipermail/icecast/2004-September/007614.html

プラグインの詳細

深刻度: High

ID: 14843

ファイル名: icecast_http_header_overflow.nasl

バージョン: 1.24

タイプ: remote

ファミリー: Web Servers

公開日: 2004/9/28

更新日: 2018/11/15

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.0

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 6.2

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

脆弱性情報

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

脆弱性公開日: 2004/9/28

エクスプロイト可能

CANVAS (CANVAS)

Metasploit (Icecast Header Overwrite)

参照情報

CVE: CVE-2004-1561

BID: 11271

Secunia: 12666