4d WebSTAR 5.x, přetečení zásobníku
11.05.2005Byla objevena zranitelnost ve webovém serveru 4d WebSTAR 5.x, který běží na platformě Mac OS X. Jedná se o zranitelnost v podobě přetečení zásobníku v pluginu pro webový server Tomcat, která způsobí pád tohoto procesu. Vzhledem k tomu, že 4d WebSTAR zrestartuje tento proces po každém jeho pádu, může útočník využít této vlastnosti a při častém opakováním exploitu této zranitelnosti tak vytvořit na cílovém stroji stav nedostupnosti. Doporučené řešení v současné době je vypnutí pluginu pro Tomcat.
Zpět