Uočen je sigurnosni propust paketa Apache kojeg udaljeni napadač može iskoristiti za izvođenje DoS napada.

Paket: Apache 2.x
Operacijski sustavi: Mandriva Linux 2010.1, Mandriva Linux Enterprise Server 5.0
Kritičnost: 3.2
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3348
Izvorni ID preporuke: MDVSA-2011:168
Izvor: Mandriva
 
Problem:
Propust se javlja u dodatku "mod_proxy_ajp" ukoliko se koristi "mod_proxy_balancer".

Posljedica:
Udaljeni napadač može iskoristiti propust slanjem posebno oblikovanog HTTP zahtjeva koji uzrokuje DoS (eng. Denial of Service) napad.

Rješenje:
Preporuča se primjena nadogradnje.


Izvorni tekst preporuke
Idi na vrh