Objavljena je revizija sigurnosnog upozorenja s oznakom HPSBUX02702 vezanog uz Apache Web poslužitelj. U izvornom upozorenju navedeni su propusti koji su napadačima omogućavali pokretanje napada uskraćivanja usluge. Revizija je objavljena zbog osvježenih podataka o ranjivim proizvodima i rješenju problema.

Paket: Apache 2.x
Operacijski sustavi: HP-UX 11.x
Kritičnost: 7
Problem: neodgovarajuće rukovanje memorijom, pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3192, CVE-2011-0419
Izvorni ID preporuke: HPSBUX02702
Izvor: Hewlett Packard
 
Problem:
Uočeni nedostaci javljaju se zbog pogreške u filteru raspona bitova Apache HTTP poslužitelja te pogreške u upravljanju rada sa stogom kod funkcije "apr_fnmatch.c". Revizija je objavljena zbog novih informacija o ranjivim proizvodima i rješenju problema.

Posljedica:
Udaljeni, zlonamjerni korisnici mogu iskoristiti ovaj nedostatak za DoS (eng. Denial of Service) napad.

Rješenje:
Objavljena je nadogradnja koja uočene probleme rješava pa se svim korisnicima savjetuje njena primjena.


Izvorni tekst preporuke
Idi na vrh