Polipo畸形HTTP GET请求内存破坏漏洞

漏洞起因
异常条件处理失败错误
 
影响系统
Polipo 1.0.4
Polipo 0.9.8
 
不受影响系统
 
危害
远程攻击者可以利用漏洞对应用程序进行拒绝服务攻击。
 
攻击所需条件
攻击者必须访问Polipo。
 
漏洞信息
Polipo是一款轻量级的缓存HTTP代理服务程序。
Polipo不正确处理用户提交的畸形HTTP GET请求,可触发内存破坏,远程攻击者可以利用漏洞对应用程序进行拒绝服务攻击。
 
测试方法
http://downloads.securityfocus.com/vulnerabilities/exploits/37226.pl
 
厂商解决方案
目前没有解决方案提供:
http://www.pps.jussieu.fr/~jch/software/polipo/
 
漏洞提供者
Jeremy Brown