Uočen je sigurnosni nedostatak vezan uz IBM HTTP Server koji udaljenom napadaču omogućuje izvođenje napada uskraćivanjem usluge (DoS).

Paket: IBM HTTP Server 6.0.x, IBM HTTP Server 6.1.x, IBM HTTP Server 7.0.x, IBM HTTP Server 8.x
Operacijski sustavi: HP-UX 11.x, IBM AIX 5.x, IBM AIX 6.x, IBM AIX 7.x, IBM z/OS 1.x, Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7, Red Hat Enterprise Linux 4, Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6, Sun Solaris 9, Sun Solaris 10, SUSE Linux Enterprise Desktop 10, SUSE Linux Enterprise Server (SLES) 9, SUSE Linux Enterprise Server (SLES) 10, SUSE Linux Enterprise Server (SLES) 11
Kritičnost: 7
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: zaobilazno rješenje (workaround)
CVE: CVE-2011-3192
Izvorni ID preporuke: 1512087
Izvor: IBM
 
Problem:
Nedostatak je vezan uz neodgovarajuće upravljanje HTTP zaglavljima tipa "Range" kod Apache poslužitelja.

Posljedica:
Uspješna zlouporaba ranjivosti može uzrokovati značajnu potrošnju memorije i CPU resursa, a njeno kontinuirano iskorištavanje može rezultirati DoS stanjem.

Rješenje:
Korisnicima se savjetuje primjena zaobilaznog rješenja prema uputama u tekstu izvorne preporuke.


Izvorni tekst preporuke
Idi na vrh