U programskom paketu apache2 otkriveno je nekoliko sigurnosnih propusta koji se mogu iskoristiti za udaljeno izvođenje DoS napada.

Paket: Apache 2.x
Operacijski sustavi: SUSE Linux Enterprise Server (SLES) 10
Kritičnost: 7
Problem: neodgovarajuće rukovanje memorijom, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3192, CVE-2011-0419, CVE-2011-1928, CVE-2010-1623, CVE-2011-3368
Izvorni ID preporuke: SUSE-SU-2011:1229-1
Izvor: SUSE
 
Problem:
Većina propusta je povezana s nepravilnim rukovanjem memorijom, a otkriveni su u datoteci "apr_fnmatch.c", funkciji "apr_brigade_split_line" u datoteci "buckets/apr_brigade.c" te u dodatku "mod_proxy".

Posljedica:
Sve propuste mogu iskoristiti udaljeni napadači kako bi izveli napad uskraćivanjem usluge.

Rješenje:
Svim korisnicima se savjetuje korištenje službene programske nadogradnje.


Izvorni tekst preporuke
Idi na vrh