Kod programskog paketa httpd uočen je sigurnosni nedostatak koji zlonamjernim korisnicima omogućuje pokretanje napada uskraćivanja usluge.

Paket: HTTPD 2.x
Operacijski sustavi: Slackware Linux 12.0, Slackware Linux 12.1, Slackware Linux 12.2, Slackware Linux 13.0, Slackware Linux 13.1, Slackware Linux 13.37
Kritičnost: 7
Problem: neodgovarajuće rukovanje memorijom
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3192
Izvorni ID preporuke: SSA:2011-252-01
Izvor: Slackware
 
Problem:
Uočen propust javlja se zbog nepravilnog načina obrade pojedinih HTTP zahtjeva prilikom kojih se troši velika količina memorije.

Posljedica:
Udaljeni napadači mogu iskoristiti ovaj nedostatak za pokretanje napada uskraćivanja usluge.

Rješenje:
Objavljena je nadogradnja koja ispravlja uočen nedostatak te se svim korisnicima savjetuje njena primjena.


Izvorni tekst preporuke
Idi na vrh