U radu programskog paketa httpd, distribuiranog s operacijskim sustavom Red Hat Enterprise Linux 6, uočena su tri nova sigurnosna propusta. Udaljeni napadač ih može iskoristiti za napad uskraćivanjem usluga, zaobilaženje ograničenja i dobivanje većih ovlasti u sustavu.

Paket: HTTPD 2.x
Operacijski sustavi: Red Hat Enterprise Linux 6
Kritičnost: 7
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3348, CVE-2011-3368, CVE-2011-3192
Izvorni ID preporuke: RHSA-2011:1391-01
Izvor: Red Hat
 
Problem:
Sigurnosne ranjivosti se javljaju zbog pogrešaka u programskim komponentama "mod_proxy", "mod_proxy_ajp" te "byterange filter".

Posljedica:
Udaljeni napadač navedene ranjivosti može iskoristiti za zaobilaženje ograničenja, dobivanje većih privilegija te DoS (eng. Denial of Service) napad.

Rješenje:
Korisnike se upućuje na instalaciju izdanih programskih rješenja.


Izvorni tekst preporuke
Idi na vrh