Bug 6186 - Уязвимость в mod_gzip 1.3.26.1a
Summary: Уязвимость в mod_gzip 1.3.26.1a
Status: CLOSED NOTABUG
Alias: None
Product: Sisyphus
Classification: Development
Component: mod_gzip (show other bugs)
Version: unstable
Hardware: all Linux
: P2 normal
Assignee: Nobody's working on this, feel free to take it
QA Contact: qa-sisyphus
URL:
Keywords:
Depends on:
Blocks:
 
Reported: 2005-03-01 19:26 MSK by Alexander V. Schukin
Modified: 2005-09-04 22:22 MSD (History)
1 user (show)

See Also:


Attachments

Note You need to log in before you can comment on or make changes to this bug.
Description Alexander V. Schukin 2005-03-01 19:26:06 MSK
http://www.securitylab.ru/38172.html

Несколько уязвимостей в mod_gzip позволяют удаленному пользователю выполнять
произвольный код на системе
Несколько уязвимостей обнаружено в mod_gzip в подпрограммах отладки. Удаленный
пользователь может выполнить произвольный код. Локальный пользователь может
получить root привилегии на уязвимой системе. 

Уязвимость обнаружена в mod_gzip 1.3.26.1a 

В репозитарии расмещена именно эта версия mod_gzip
Comment 1 Victor Forsyuk 2005-03-03 19:14:11 MSK
Уязвимость присутствует только если mod_gzip был скомпилирован с включенным
режимом отладки:
"The mod_gzip_printf() procedure has three vulnerabilities that are
exploitable only when the module is compiled in its debug mode."

mod_gzip в репозитарии собран по умолчанию с выключенной отладкой, поэтому у нас
эта уязвимость отсутствует.