Kolibri远程缓冲区溢出漏洞

影响系统
SENKAS Kolibri 2.0
 
不受影响系统
 
危害
远程攻击者可以利用漏洞以应用程序安全上下文执行任意指令。
 
攻击所需条件
攻击者必须访问Kolibri。
 
漏洞信息
Kolibri是一款支持静态WEB内容的简单的HTTP服务程序。
Kolibri存在远程缓冲区溢出攻击,发送畸形HEAD请求,可覆盖返回地址和SEH处理器,成功利用漏洞可以以应用程序安全上下文执行任意指令。
 
测试方法
http://downloads.securityfocus.com/vulnerabilities/exploits/45579.py
 
厂商解决方案
目前没有详细解决方案提供:
http://www.senkas.com/kolibri/
 
漏洞提供者
TheLeader