Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en en fcgid_bucket.c en Apache (CVE-2010-3872)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-121 Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
22/11/2010
Última modificación:
11/04/2025

Descripción

La función apr_status_t fcgid_header_bucket_read en fcgid_bucket.c en Apache mod_fcgid anterior a v2.3.6 no utiliza punteros aritméticos bytewise en ciertas ciscunstancias, lo que provoca un impacto desconocido y vectores de ataque relacionados con "untrusted FastCGI applications" y un "stack buffer overwrite".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apache:mod_fcgid:*:*:*:*:*:*:*:* 2.3.5 (incluyendo)
cpe:2.3:a:apache:mod_fcgid:2.3.1:*:*:*:*:*:*:*
cpe:2.3:a:apache:mod_fcgid:2.3.2:*:*:*:*:*:*:*
cpe:2.3:a:apache:mod_fcgid:2.3.3:*:*:*:*:*:*:*
cpe:2.3:a:apache:mod_fcgid:2.3.4:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información