SR09-148 Apache - APR Utility Library sårbart
Nyckelord:
Apache
En sårbarhet har upptäckts i Apache APR-util. Effektivt utnyttjande kan i värsta fall leda till att godtycklig kod kan köras på det sårbara systemet.
Problembeskrivning
CVE-referens: CVE-2009-2412
Matt Lewis har upptäckt ett säkerhetshål i Apache Portable Runtime (APR) och Portable Utility library (APR-util). Orsaken är bristande kontroll av storleken på indata som hanteras av ett flertal funktioner: APR allocator_alloc(), apr_palloc() functions, APR-util apr_rmm_malloc(), apr_rmm_calloc() och apr_rmm_realloc().
En angripare kan utnyttja sårbarheten till att orsaka en buffertöverflödning och på sätt få systemet att krascha eller köra godtycklig kod.
Påverkade versioner
-
Apache APR-util 0.x
-
Apache APR-util 1.x
![[CERT-SE]](http://www.cert.se/headerimages/certlogo.png)
![[MSB]](++resource++go
vcert.theme.images/msbLogo.png)
![[FiRST][TI]](++resource++govcert.theme.images/logos.gif)