[USN-532-1] nagios-plugins kwetsbaarheid

Ubuntu Security Notice USN-532-1            22 oktober 2007
nagios-plugins kwetsbaarheid
CVE-2007-5198
Kwetsbare Ubuntu versies:

Ubuntu 6.06 LTS

Kwetsbare pakketten:

Ubuntu 6.06 LTS
nagios-plugins 1.4.2-5ubuntu3.1
nagios-plugins-basic 1.4.2-5ubuntu3.1
nagios-plugins-standard 1.4.2-5ubuntu3.1

Een standaard systeem upgrade is over het algemeen voldoende om dit probleem te verhelpen.

Nobuhiro Ban ontdekte dat check_http in nagios-plugins op onjuiste wijze de invoer in orde maakte wanneer redirection requests werden gevolgd. Een kwaadwillende webserver op afstand zou een weigering van diensten(DoS) kunnen veroorzaken of wellicht willekeurige code als de gebruiker uit kunnen voeren. (CVE-2007-5198) Aravind Gottipati ontdekte dat sslutils.c in nagios-plugins de pointers niet goed naar NULL resette. Een kwaadwillende webserver op afstand zou een weigering van diensten(DoS) kunnen veroorzaken. Aravind Gottipati ontdekte dat check_http in nagios-plugins op onjuiste wijze berekende hoeveel geheugen het weer toegekend moest krijgen wanneer redirection requests werden gevolgd. Een kwaadwillende webserver op afstand zou een weigering van diensten(DoS) kunnen veroorzaken.