SR06-060 Nagios - Allvarlig sårbarhet i Nagios
En allvarlig sårbarhet har publicerats i Nagios som vid lyckad exploatering medger exekvering av godtycklig kodProblembeskrivning
CVE-referens: CVE-2006-2162En buffertöverflödningssårbarhet har publicerats i Nagios som vid exploatering medger exekvering av godtycklig kod. Felet ligger i bristfällig kontroll av indata som skickats till CGI-script via HTTP. Genom att ange ett negativt värde i "Content-Length"-fältet i HTTP-headern kan buffertöverflödningen triggas.
Påverkade versioner
-
Nagios Tidigare än 1.4 och 2.3 inom respektive gren.
![[CERT-SE]](http://www.cert.se/headerimages/certlogo.png)
![[MSB]](++resource++go
vcert.theme.images/msbLogo.png)
![[FiRST][TI]](++resource++govcert.theme.images/logos.gif)