U radu programskog paketa Apache uočena su tri nova sigurnosna propusta. Zloćudni korisnik ih može iskoristiti za napad uskraćivanjem usluga (DoS) te neovlašteno slanje zahtjeva intranet poslužiteljima.

Paket: Apache 2.x
Operacijski sustavi: openSUSE 11.3, openSUSE 11.4
Kritičnost: 7
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3192, CVE-2011-3348, CVE-2011-3368
Izvorni ID preporuke: openSUSE-SU-2011:1217-1
Izvor: SUSE
 
Problem:
Sigurnosni propusti se javljaju zbog pogrešne implementacije programskih modula "mod_proxy_ajp" i "mod_proxy" te nepravilnosti u komponenti "byterange filter".

Posljedica:
Udaljeni napadač navedene ranjivosti može iskoristiti za zaobilaženje ograničenja, dobivanje većih ovlasti te za DoS (eng. Denial of Service) napad.

Rješenje:
Svim se korisnicima navedenog programskog paketa, u svrhu zaštite sigurnosti, savjetuje korištenje dostupnih nadogradnji i zakrpa.


Izvorni tekst preporuke
Idi na vrh