Uočen je sigurnosni nedostatak u radu programskog paketa Apache HTTPd, kod više Cisco proizvoda, koji udaljenom napadaču omogućuje izvođenje DoS (eng. Denial of Service) napada.

Paket: Apache 2.x, Cisco MDS 9000 NX-OS 4.x, Cisco Nexus 7000 Series Switches 4.x, Cisco TelePresence Video Communication Server , Cisco Video Surveillance Manager (VSM) , Cisco Video Surveillance Operations Manager (VSOM) , Cisco Wireless Control System (WCS)
Operacijski sustavi: Cisco MDS 9000 , Cisco Nexus 7000 serija preklopnika , Cisco NX-OS 4.x, Cisco TelePresence Video Communication Server (VCS) , Cisco Video Surveillance Manager (VSM) , Cisco Video Surveillance Operations Manager (VSOM) , Cisco Wireless Control System (WCS)
Kritičnost: 4.5
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: zaobilazno rješenje (workaround)
CVE: CVE-2011-3192
Izvorni ID preporuke: cisco-sa-20110830-apache
Izvor: Cisco
 
Problem:
Nedostatak je posljedica pogreške u radu Apache HTTPd poslužitelja, točnije u "ByteRange" filteru, a javlja se prilikom obrade zahtjeva koji sadržavaju veliku količinu podataka.

Posljedica:
Napadaču spomenuti nedostatak omogućuje izvođenje DoS napada podmetanjem posebno oblikovanih HTTP zahtjeva.

Rješenje:
Budući da zasad nije dostupna odgovarajuća nadogradnja, korisnicima se savjetuje primjena zaobilaznog rješenja prema uputama u izvornom upozorenju.


Izvorni tekst preporuke
Idi na vrh