Security Lab

Подробности переполнения буфера в ISM.DLL(обработчик htr файлов) в IIS 4.0-5.1

Дата публикации:11.04.2002
Всего просмотров:1222
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание: В заданной по умолчанию инсталляции IIS, позволяется использование .htr файлов, которые используются для изменения Web паролей. Переполнение кучи существует в компоненте сервера, который используется для обработки запросов к .htr файлам (ISM.DLL).

Эта уязвимость была проверена на IIS 4.0 и 5.0 с SP2 и самыми последними заплатами защиты от 1 апреля 2002.

Когда IIS получает запрос к какому-либо файлу, он проверяет, соответствует ли расширение на файле в запросе расширению в отображенных сценариях. Затем он передает запрос к ISAPI фильтру для дальнейшей обработки. .htr файлы могут не присутствовать на системе для запроса, который будет обработан ISM.DLL.

Специальный запрос к ISM.DLL может вызвать переполнение кучи в процессе обработки. Это переполнение может использоваться для выполнения произвольного кода с правами IWAM_COMPUTERNAME.

Уязвимость может использоваться для распространения саморазмножающихся червей. Уязвимость найдена в IIS 4.0-5.1

Ссылки: Источник