Ispravljen je sigurnosni propust otkriven u radu programskog paketa Apache kojeg je udaljeni napadač mogao iskoristiti za izvođenje napada uskraćivanjem usluge (eng. Denial of Service).

Paket: Apache 2.x
Operacijski sustavi: Mandriva Linux 2009.0, Mandriva Linux 2010.1, Mandriva Linux Corporate 4.0, Mandriva Linux Enterprise Server 5.0
Kritičnost: 7
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3192
Izvorni ID preporuke: MDVSA-2011:130
Izvor: Mandriva
 
Problem:
Propust je posljedica pogreške u ByteRange filteru, a očituje se prilikom obrade zahtjeva koji sadrže veliku količinu podataka u zaglavlju "Range".

Posljedica:
Napadaču spomenuti nedostatak omogućuje izvođenje DoS napada.

Rješenje:
Korisnicima se savjetuje instalacija ispravljenih inačica.


Izvorni tekst preporuke
Idi na vrh