Otkrivena je sigurnosna ranjivost kod Apache HTTPd poslužitelja koju napadači mogu iskoristiti za izvođenje napada uskraćivanja usluge.

Paket: Cisco SAN-OS (MDS 9000 preklopnici) 3.x, HTTPD 2.x
Operacijski sustavi: Cisco MDS 9000 , Cisco SAN-OS 3.x, Cisco TelePresence Video Communication Server (VCS) , Cisco Video Surveillance Manager (VSM) , Cisco Video Surveillance Operations Manager (VSOM) , Cisco Wireless Control System (WCS)
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: zaobilazno rješenje (workaround)
Izvorni ID preporuke: cisco-sa-20110830-apache
Izvor: Cisco
 
Problem:
Nepravilnost je uzrokovana pogreškom u filtru "ByteRange" prilikom obrade zahtjeva koji sadrže veliku količinu podataka u zaglavlju "Range".

Posljedica:
Napadaču propust omogućuje izvođenje DoS (eng. Denial of Srevice) napada.

Rješenje:
Korisnicima se savjetuje korištenje zaobilaznih rješenja prema uputama u izvornom upozorenju.


Izvorni tekst preporuke
Idi na vrh