CA iTechnology iGateway 服务 Content-Length 缓冲区溢出漏洞

critical Nessus 插件 ID 20805

简介

远程 Web 服务器受到缓冲区溢出漏洞的影响。

描述

远程主机正在使用 CA iTechnology iGateway 服务,这是 CA 多款产品都在使用的软件组件。

据报告,远程主机上安装的 iGateway 服务版本在使用 Content-Length HTTP 标头值分配堆内存之前,未能对其进行审查。攻击者可提供负值,从而导致软件分配小型缓冲区,然后使用长 URI 引发溢出问题。成功利用此问题可能导致服务器崩溃或执行任意代码。请注意,服务器以 Windows 下的本地 SYSTEM 权限运行。

解决方案

联系供应商以升级到 iGateway 4.0.051230 或更高版本。

另见

http://www.nessus.org/u?059ed5ba

http://supportconnectw.ca.com/public/ca_common_docs/igatewaysecurity_notice.asp

插件详情

严重性: Critical

ID: 20805

文件名: igateway_content_length_overflow.nasl

版本: 1.19

类型: remote

代理: windows

系列: Windows

发布时间: 2006/1/24

最近更新时间: 2021/6/3

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 7.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

易利用性: No known exploits are available

补丁发布日期: 2006/1/23

漏洞发布日期: 2006/1/23

参考资料信息

CVE: CVE-2005-3653

BID: 16354

IAVA: 2006-A-0008-S