Обзор безопасности Apache Prefork MPM. Запуск кода через Xvid

29 июня 2007 года

В библиотеке Xvid 1.1.2 обнаружена проблема безопасности позволяющая злоумышленнику выполнить свой код при попытке просмотра специально скомпонованного видеоролика.

В отчете "Apache Prefork MPM vulnerabilities" (PDF, 136Кб) представлены результаты анализа потенциальных уязвимостей в prefork методе обслуживания запросов в Apache.

Рассматриваются возможные пути повышения привилегий, после того как злоумышленник смог выполнить свой код на уровне непривилегированного дочернего httpd процесса (самый простой споcоб через уязвимость скрипта исполняемого через mod_php). Как итог продемонстрирован код для осуществления DoS атаки, выборочного завершения httpd процессов, спуфинга и получения доступа к закрытым данным (например, RSA ключу шифрования).

Источники править


 
 
Creative Commons
Эта статья содержит материалы из статьи «Обзор безопасности Apache Prefork MPM. Запуск кода через Xvid», опубликованной OpenNET и распространяющейся на условиях лицензии Creative Commons Attribution (CC BY) — указание автора, источник и лицензию.
 
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.