Apache APR_PSPrintf Memory Corruption Vulnerability
BID:7723
Info
Apache APR_PSPrintf Memory Corruption Vulnerability
| Bugtraq ID: | 7723 |
| Class: | Boundary Condition Error |
| CVE: |
CVE-2003-0245 |
| Remote: | Yes |
| Local: | No |
| Published: | May 28 2003 12:00AM |
| Updated: | Jul 11 2009 10:06PM |
| Credit: | Discovery of this issue is credited to Joe Orton <[email protected]> and iDEFENSE. |
| Vulnerable: |
Redhat mod_ssl-2.0.40-8.i386.rpm Redhat mod_ssl-2.0.40-21.i386.rpm Redhat httpd-manual-2.0.40-8.i386.rpm Redhat httpd-manual-2.0.40-21.i386.rpm Redhat httpd-devel-2.0.40-8.i386.rpm Redhat httpd-devel-2.0.40-21.i386.rpm Redhat httpd-2.0.40-8.i386.rpm Redhat httpd-2.0.40-21.i386.rpm HP HP-UX Apache-Based Web Server 1.0.1 .01 HP HP-UX Apache-Based Web Server 1.0 .05.01 HP HP-UX Apache-Based Web Server 1.0 .04.01 HP HP-UX Apache-Based Web Server 1.0 .03.01 HP HP-UX Apache-Based Web Server 1.0 .02.01 HP HP-UX Apache-Based Web Server 1.0 .01 HP Apache-Based Web Server 2.0.43 .04 HP Apache-Based Web Server 2.0.43 .00 HP Apache-Based Web Server 1.3.27 .02 HP Apache-Based Web Server 1.3.27 .01 HP Apache-Based Web Server 1.3.27 .00 Apache Apache 2.0.45 Apache Apache 2.0.44 Apache Apache 2.0.43 Apache Apache 2.0.42 Apache Apache 2.0.41 Apache Apache 2.0.40 Apache Apache 2.0.39 Apache Apache 2.0.38 Apache Apache 2.0.37 Apache Apache 2.0.36 Apache Apache 2.0.35 Apache Apache 2.0.34 -BETA Apache Apache 2.0.32 -BETA Apache Apache 2.0.32 Apache Apache 2.0.28 -BETA Apache Apache 2.0.28 Beta Apache Apache 2.0.28 Apache Apache 2.0 a9 Apache Apache 2.0 Apache Apache 1.3.27 Apache Apache 1.3.26 Apache Apache 1.3.26 Apache Apache 1.3.25 Apache Apache 1.3.25 Apache Apache 1.3.24 Apache Apache 1.3.24 Apache Apache 1.3.23 Apache Apache 1.3.23 Apache Apache 1.3.22 Apache Apache 1.3.22 Apache Apache 1.3.20 Apache Apache 1.3.20 Apache Apache 1.3.19 Apache Apache 1.3.19 Apache Apache 1.3.18 Apache Apache 1.3.18 Apache Apache 1.3.17 Apache Apache 1.3.17 Apache Apache 1.3.16 Apache Apache 1.3.15 Apache Apache 1.3.14 Mac Apache Apache 1.3.14 Apache Apache 1.3.14 Apache Apache 1.3.13 Apache Apache 1.3.12 Apache Apache 1.3.12 Apache Apache 1.3.11 Apache Apache 1.3.11 Apache Apache 1.3.9 Apache Apache 1.3.9 Apache Apache 1.3.7 -dev Apache Apache 1.3.6 Apache Apache 1.3.6 Apache Apache 1.3.4 Apache Apache 1.3.3 Apache Apache 1.3.1 Apache Apache 1.3 |
| Not Vulnerable: |
HP HP-UX Apache-Based Web Server 1.0 .07.01 HP HP-UX Apache-Based Web Server 1.0 .06.01 Apache Apache 2.0.46 |
Discussion
Apache APR_PSPrintf Memory Corruption Vulnerability
The Apache Software Foundation has released version 2.0.46, which addresses a vulnerability in the web server. This is due to a potential memory management issue in the apr_psprintf() Apache Portable Runtime (APR) library. Exploitation could occur through mod_dav or other components. It has also been conjectured that exploitation could allow for execution of arbitrary code. Further details regarding this issue are pending from the vendor.
The Apache Software Foundation has released version 2.0.46, which addresses a vulnerability in the web server. This is due to a potential memory management issue in the apr_psprintf() Apache Portable Runtime (APR) library. Exploitation could occur through mod_dav or other components. It has also been conjectured that exploitation could allow for execution of arbitrary code. Further details regarding this issue are pending from the vendor.
Exploit / POC
Apache APR_PSPrintf Memory Corruption Vulnerability
The following exploit was provided by "[email protected]" <[email protected]>:
The following exploit was provided by "[email protected]" <[email protected]>:
Solution / Fix
Apache APR_PSPrintf Memory Corruption Vulnerability
Solution:
This issue has been addressed in Apache 2.0.46. Users are advised to upgrade.
Red Hat has released an advisory (RHSA-2003:186-01) which addresses this issue. Please see the attached advisory for details on obtaining and applying fixes.
Gentoo Linux users who are running net-www/apache-2.x may upgrade to apache-2.0.46 with the following commands:
emerge sync
emerge apache
emerge clean
Apple has released a security update to address this issue. Users are advised to upgrade as soon as possible. The fix can be downloaded or can be automatically applied by using Software Update pane in the System Preferences.
HP has released advisory HPSBUX0307-269 to address this issue.
Fixes are available:
Redhat httpd-2.0.40-8.i386.rpm
Redhat httpd-2.0.40-21.i386.rpm
Redhat httpd-devel-2.0.40-21.i386.rpm
Redhat mod_ssl-2.0.40-8.i386.rpm
Redhat mod_ssl-2.0.40-21.i386.rpm
Redhat httpd-devel-2.0.40-8.i386.rpm
Redhat httpd-manual-2.0.40-21.i386.rpm
Redhat httpd-manual-2.0.40-8.i386.rpm
HP HP-UX Apache-Based Web Server 1.0 .01
HP HP-UX Apache-Based Web Server 1.0 .02.01
HP HP-UX Apache-Based Web Server 1.0 .05.01
HP HP-UX Apache-Based Web Server 1.0 .04.01
HP HP-UX Apache-Based Web Server 1.0 .03.01
HP HP-UX Apache-Based Web Server 1.0.1 .01
HP Apache-Based Web Server 1.3.27 .00
HP Apache-Based Web Server 1.3.27 .01
HP Apache-Based Web Server 1.3.27 .02
Apache Apache 2.0.35
Apache Apache 2.0.36
Apache Apache 2.0.37
Apache Apache 2.0.38
Apache Apache 2.0.39
Apache Apache 2.0.40
Apache Apache 2.0.41
Apache Apache 2.0.42
HP Apache-Based Web Server 2.0.43 .04
HP Apache-Based Web Server 2.0.43 .00
Apache Apache 2.0.43
Apache Apache 2.0.44
Apache Apache 2.0.45
Solution:
This issue has been addressed in Apache 2.0.46. Users are advised to upgrade.
Red Hat has released an advisory (RHSA-2003:186-01) which addresses this issue. Please see the attached advisory for details on obtaining and applying fixes.
Gentoo Linux users who are running net-www/apache-2.x may upgrade to apache-2.0.46 with the following commands:
emerge sync
emerge apache
emerge clean
Apple has released a security update to address this issue. Users are advised to upgrade as soon as possible. The fix can be downloaded or can be automatically applied by using Software Update pane in the System Preferences.
HP has released advisory HPSBUX0307-269 to address this issue.
Fixes are available:
Redhat httpd-2.0.40-8.i386.rpm
-
Red Hat httpd-2.0.40-11.5.i386.rpm
ftp://updates.redhat.com/8.0/en/os/i386/httpd-2.0.40-11.5.i386.rpm
Redhat httpd-2.0.40-21.i386.rpm
-
Red Hat httpd-2.0.40-21.3.i386.rpm
ftp://updates.redhat.com/9/en/os/i386/httpd-2.0.40-21.3.i386.rpm
Redhat httpd-devel-2.0.40-21.i386.rpm
-
Red Hat httpd-devel-2.0.40-21.3.i386.rpm
ftp://updates.redhat.com/9/en/os/i386/httpd-devel-2.0.40-21.3.i386.rpm
Redhat mod_ssl-2.0.40-8.i386.rpm
-
Red Hat mod_ssl-2.0.40-11.5.i386.rpm
ftp://updates.redhat.com/8.0/en/os/i386/mod_ssl-2.0.40-11.5.i386.rpm
Redhat mod_ssl-2.0.40-21.i386.rpm
-
Red Hat mod_ssl-2.0.40-21.3.i386.rpm
ftp://updates.redhat.com/9/en/os/i386/mod_ssl-2.0.40-21.3.i386.rpm
Redhat httpd-devel-2.0.40-8.i386.rpm
-
Red Hat httpd-devel-2.0.40-11.5.i386.rpm
ftp://updates.redhat.com/8.0/en/os/i386/httpd-devel-2.0.40-11.5.i386.r pm
Redhat httpd-manual-2.0.40-21.i386.rpm
-
Red Hat httpd-manual-2.0.40-21.3.i386.rpm
ftp://updates.redhat.com/9/en/os/i386/httpd-manual-2.0.40-21.3.i386.rp m
Redhat httpd-manual-2.0.40-8.i386.rpm
-
Red Hat httpd-manual-2.0.40-11.5.i386.rpm
ftp://updates.redhat.com/8.0/en/os/i386/httpd-manual-2.0.40-11.5.i386. rpm
HP HP-UX Apache-Based Web Server 1.0 .01
-
HP hp-ux apache-based web server v.1.0.06.01
http://www.software.hp.com/cgi-bin/swdepot_parser.cgi/cgi/displayProdu ctInfo.pl?productNumber=HPUXWSSUITE -
HP hp-ux apache-based web server v.1.0.07.01
http://www.software.hp.com/cgi-bin/swdepot_parser.cgi/cgi/displayProdu ctInfo.pl?productNumber=HPUXWSSUITE
HP HP-UX Apache-Based Web Server 1.0 .02.01
-
HP hp-ux apache-based web server v.1.0.06.01
http://www.software.hp.com/cgi-bin/swdepot_parser.cgi/cgi/displayProdu ctInfo.pl?productNumber=HPUXWSSUITE -
HP hp-ux apache-based web server v.1.0.07.01
http://www.software.hp.com/cgi-bin/swdepot_parser.cgi/cgi/displayProdu ctInfo.pl?productNumber=HPUXWSSUITE
HP HP-UX Apache-Based Web Server 1.0 .05.01
-
HP hp-ux apache-based web server v.1.0.06.01
http://www.software.hp.com/cgi-bin/swdepot_parser.cgi/cgi/displayProdu ctInfo.pl?productNumber=HPUXWSSUITE -
HP hp-ux apache-based web server v.1.0.07.01
http://www.software.hp.com/cgi-bin/swdepot_parser.cgi/cgi/displayProdu ctInfo.pl?productNumber=HPUXWSSUITE
HP HP-UX Apache-Based Web Server 1.0 .04.01
-
HP hp-ux apache-based web server v.1.0.06.01
http://www.software.hp.com/cgi-bin/swdepot_parser.cgi/cgi/displayProdu ctInfo.pl?productNumber=HPUXWSSUITE -
HP hp-ux apache-based web server v.1.0.07.01
http://www.software.hp.com/cgi-bin/swdepot_parser.cgi/cgi/displayProdu ctInfo.pl?productNumber=HPUXWSSUITE
HP HP-UX Apache-Based Web Server 1.0 .03.01
-
HP hp-ux apache-based web server v.1.0.06.01
http://www.software.hp.com/cgi-bin/swdepot_parser.cgi/cgi/displayProdu ctInfo.pl?productNumber=HPUXWSSUITE -
HP hp-ux apache-based web server v.1.0.07.01
http://www.software.hp.com/cgi-bin/swdepot_parser.cgi/cgi/displayProdu ctInfo.pl?productNumber=HPUXWSSUITE
HP HP-UX Apache-Based Web Server 1.0.1 .01
-
HP hp-ux apache-based web server v.1.0.06.01
http://www.software.hp.com/cgi-bin/swdepot_parser.cgi/cgi/displayProdu ctInfo.pl?productNumber=HPUXWSSUITE -
HP hp-ux apache-based web server v.1.0.07.01
http://www.software.hp.com/cgi-bin/swdepot_parser.cgi/cgi/displayProdu ctInfo.pl?productNumber=HPUXWSSUITE
HP Apache-Based Web Server 1.3.27 .00
-
HP hp-ux apache-based web server v.1.0.06.01
http://www.software.hp.com/cgi-bin/swdepot_parser.cgi/cgi/displayProdu ctInfo.pl?productNumber=HPUXWSSUITE -
HP hp-ux apache-based web server v.1.0.07.01
http://www.software.hp.com/cgi-bin/swdepot_parser.cgi/cgi/displayProdu ctInfo.pl?productNumber=HPUXWSSUITE
HP Apache-Based Web Server 1.3.27 .01
-
HP hp-ux apache-based web server v.1.0.06.01
http://www.software.hp.com/cgi-bin/swdepot_parser.cgi/cgi/displayProdu ctInfo.pl?productNumber=HPUXWSSUITE -
HP hp-ux apache-based web server v.1.0.07.01
http://www.software.hp.com/cgi-bin/swdepot_parser.cgi/cgi/displayProdu ctInfo.pl?productNumber=HPUXWSSUITE
HP Apache-Based Web Server 1.3.27 .02
-
HP hp-ux apache-based web server v.1.0.06.01
http://www.software.hp.com/cgi-bin/swdepot_parser.cgi/cgi/displayProdu ctInfo.pl?productNumber=HPUXWSSUITE -
HP hp-ux apache-based web server v.1.0.07.01
http://www.software.hp.com/cgi-bin/swdepot_parser.cgi/cgi/displayProdu ctInfo.pl?productNumber=HPUXWSSUITE
Apache Apache 2.0.35
-
Apache Software Foundation Apache httpd 2.0.46
http://www.apache.org/dist/httpd/
Apache Apache 2.0.36
-
Apache Software Foundation Apache httpd 2.0.46
http://www.apache.org/dist/httpd/
Apache Apache 2.0.37
-
Apache Software Foundation Apache httpd 2.0.46
http://www.apache.org/dist/httpd/
Apache Apache 2.0.38
-
Apache Software Foundation Apache httpd 2.0.46
http://www.apache.org/dist/httpd/
Apache Apache 2.0.39
-
Apache Software Foundation Apache httpd 2.0.46
http://www.apache.org/dist/httpd/
Apache Apache 2.0.40
-
Apache Software Foundation Apache httpd 2.0.46
http://www.apache.org/dist/httpd/
Apache Apache 2.0.41
-
Apache Software Foundation Apache httpd 2.0.46
http://www.apache.org/dist/httpd/
Apache Apache 2.0.42
-
Apache Software Foundation Apache httpd 2.0.46
http://www.apache.org/dist/httpd/
HP Apache-Based Web Server 2.0.43 .04
-
HP hp-ux apache-based web server v.1.0.06.01
http://www.software.hp.com/cgi-bin/swdepot_parser.cgi/cgi/displayProdu ctInfo.pl?productNumber=HPUXWSSUITE -
HP hp-ux apache-based web server v.1.0.07.01
http://www.software.hp.com/cgi-bin/swdepot_parser.cgi/cgi/displayProdu ctInfo.pl?productNumber=HPUXWSSUITE
HP Apache-Based Web Server 2.0.43 .00
-
HP hp-ux apache-based web server v.1.0.06.01
http://www.software.hp.com/cgi-bin/swdepot_parser.cgi/cgi/displayProdu ctInfo.pl?productNumber=HPUXWSSUITE -
HP hp-ux apache-based web server v.1.0.07.01
http://www.software.hp.com/cgi-bin/swdepot_parser.cgi/cgi/displayProdu ctInfo.pl?productNumber=HPUXWSSUITE
Apache Apache 2.0.43
-
Apache Software Foundation Apache httpd 2.0.46
http://www.apache.org/dist/httpd/
Apache Apache 2.0.44
-
Apache Software Foundation Apache httpd 2.0.46
http://www.apache.org/dist/httpd/ -
Mandrake apache-conf-2.0.45-2.1mdk.i586.rpm
http://www.mandrakesecure.net/en/ftp.php -
Mandrake apache-conf-2.0.45-2.1mdk.ppc.rpm
http://www.mandrakesecure.net/en/ftp.php -
Mandrake apache2-2.0.45-4.3mdk.i586.rpm
http://www.mandrakesecure.net/en/ftp.php -
Mandrake apache2-2.0.45-4.3mdk.ppc.rpm
http://www.mandrakesecure.net/en/ftp.php -
Mandrake apache2-common-2.0.45-4.3mdk.i586.rpm
http://www.mandrakesecure.net/en/ftp.php -
Mandrake apache2-common-2.0.45-4.3mdk.ppc.rpm
http://www.mandrakesecure.net/en/ftp.php -
Mandrake apache2-devel-2.0.45-4.3mdk.i586.rpm
http://www.mandrakesecure.net/en/ftp.php -
Mandrake apache2-devel-2.0.45-4.3mdk.ppc.rpm
http://www.mandrakesecure.net/en/ftp.php -
Mandrake apache2-manual-2.0.45-4.3mdk.i586.rpm
http://www.mandrakesecure.net/en/ftp.php -
Mandrake apache2-manual-2.0.45-4.3mdk.ppc.rpm
http://www.mandrakesecure.net/en/ftp.php -
Mandrake apache2-mod_dav-2.0.45-4.3mdk.i586.rpm
http://www.mandrakesecure.net/en/ftp.php -
Mandrake apache2-mod_dav-2.0.45-4.3mdk.ppc.rpm
http://www.mandrakesecure.net/en/ftp.php -
Mandrake apache2-mod_ldap-2.0.45-4.3mdk.i586.rpm
http://www.mandrakesecure.net/en/ftp.php -
Mandrake apache2-mod_ldap-2.0.45-4.3mdk.ppc.rpm
http://www.mandrakesecure.net/en/ftp.php -
Mandrake apache2-mod_ssl-2.0.45-4.3mdk.i586.rpm
http://www.mandrakesecure.net/en/ftp.php -
Mandrake apache2-mod_ssl-2.0.45-4.3mdk.ppc.rpm
http://www.mandrakesecure.net/en/ftp.php -
Mandrake apache2-modules-2.0.45-4.3mdk.i586.rpm
http://www.mandrakesecure.net/en/ftp.php -
Mandrake apache2-modules-2.0.45-4.3mdk.ppc.rpm
http://www.mandrakesecure.net/en/ftp.php -
Mandrake apache2-source-2.0.45-4.3mdk.i586.rpm
http://www.mandrakesecure.net/en/ftp.php -
Mandrake apache2-source-2.0.45-4.3mdk.ppc.rpm
http://www.mandrakesecure.net/en/ftp.php -
Mandrake libapr0-2.0.45-4.3mdk.i586.rpm
http://www.mandrakesecure.net/en/ftp.php -
Mandrake libapr0-2.0.45-4.3mdk.ppc.rpm
http://www.mandrakesecure.net/en/ftp.php
Apache Apache 2.0.45
-
Apache Software Foundation Apache httpd 2.0.46
http://www.apache.org/dist/httpd/ -
Apple SecurityUpd2003-06-12.dmg
http://www.info.apple.com/kbnum/n120215 -
Conectiva apache-2.0.45-28790U90_2cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/9/RPMS/apache-2.0.45-28790U90_2cl. i386.rpm -
Conectiva apache-devel-2.0.45-28790U90_2cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/9/RPMS/apache-devel-2.0.45-28790U9 0_2cl.i386.rpm -
Conectiva apache-doc-2.0.45-28790U90_2cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/9/RPMS/apache-doc-2.0.45-28790U90_ 2cl.i386.rpm -
Conectiva apache-htpasswd-2.0.45-28790U90_2cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/9/RPMS/apache-htpasswd-2.0.45-2879 0U90_2cl.i386.rpm -
Conectiva libapr-devel-2.0.45-28790U90_2cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/9/RPMS/libapr-devel-2.0.45-28790U9 0_2cl.i386.rpm -
Conectiva libapr-devel-static-2.0.45-28790U90_2cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/9/RPMS/libapr-devel-static-2.0.45- 28790U90_2cl.i386.rpm -
Conectiva libapr0-2.0.45-28790U90_2cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/9/RPMS/libapr0-2.0.45-28790U90_2cl .i386.rpm -
Conectiva mod_auth_ldap-2.0.45-28790U90_2cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/9/RPMS/mod_auth_ldap-2.0.45-28790U 90_2cl.i386.rpm -
Conectiva mod_dav-2.0.45-28790U90_2cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/9/RPMS/mod_dav-2.0.45-28790U90_2cl .i386.rpm
References
Apache APR_PSPrintf Memory Corruption Vulnerability
References:
References:
- Apache 2.0.46 Released (Apache Software Foundation)
- Apache Portable Runtime Denial of Service and Arbitrary Code (iDEFENSE)
- Apple Security Updates (Apple)
- Apache 2.x APR Exploit Code ("[email protected]"
) - Re: Apache 2.x APR Exploit Code (Lars Eilebrecht
)