LightTPD anfällig für DOS-Attacken

Sowohl in der stabilen Version 1.4.18 als auch in der Entwicklerversion 1.5 von Lighttpd, einem schnellen und Ressourcen schonenden Webserver, der in der Community auch unter dem Namen „lighty“ bekannt ist, ist ein Fehler aufgetreten, mit dem Angreifer den Open-Source-Webserver zum Abbsturz bringen können.

Betroffen sind ebenfalls alle vorherigen Versionen bis einschließlich 1.4.8, wo sich der Fehler eingeschlichen haben soll.

Entsprechende Quellcode-Patches zur Problembehebung stehen bereits zur Verfügung, ein offizielles Update für Lighttpd lässt aber noch auf sich warten.

Beim Anlegen von globalen „File Descriptor“-Arrays kommt es zunächst zu einem Berechnungsfehler, anschließend dann zum Absturz des Servers. Zwar soll das Problem nur bei hoher Systemlast auftreten, was aber wenig beruhigt, schließlich kommt Lighttpd gerade in solchen Szenarien zum Einsatz.

Zurück

Diesen Beitrag teilen
Weitere Meldungen zum Thema
oben