Uočen je sigurnosni nedostatak u radu programskog paketa Apache HTTP Server. Nedostatak mogu iskoristiti udaljeni zlonamjerni korisnici kako bi izveli DoS napad.

Paket: Apache 2.x
Operacijski sustavi: Mandriva Linux 2011
Kritičnost: 7
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3192
Izvorni ID preporuke: MDVSA-2011:130
Izvor: Mandriva
 
Problem:
Nedostatak je posljedica pogreške u ByteRange filtru pri obradi zlonamjerno oblikovanih zahtjeva.

Posljedica:
Udaljeni napadač može iskoristiti nedostatak pomoću posebno oblikovanog Range zaglavlja. Napad rezultira rušenjem aplikacije (DoS napad).

Rješenje:
Svim korisnicima se savjetuje primjena dostupne nadogradnje.


Izvorni tekst preporuke
Idi na vrh