U radu programskog paketa Apache uočena su dva sigurnosna nedostatka. Moguće ih je iskoristiti za dobivanje većih ovlasti i slanje zahtjeva pojedinim poslužiteljima.

Paket: Apache 2.x
Operacijski sustavi: Mandriva Linux 2010.1, Mandriva Linux 2011, Mandriva Linux Enterprise Server 5.0
Kritičnost: 3.7
Problem: cjelobrojno prepisivanje, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3607, CVE-2011-4317
Izvorni ID preporuke: MDVSA-2012:003
Izvor: Mandriva
 
Problem:
Nedostaci su uzrokovani prepisivanjem cjelobrojne varijable u funkciji "ap_pregsub" (server/util.c) te nepravilnosti u modulu "mod_proxy".

Posljedica:
Napadaču omogućuju stjecanje većih ovlasti pomoću posebno oblikovane .htaccess datoteke i slanje zahtjeva intranet poslužiteljima kojima nisu namijenjeni.

Rješenje:
Korisnicima se preporuča instalacija odgovarajućih sigurnosnih zakrpa.


Izvorni tekst preporuke
Idi na vrh