U radu programskog paketa apache otkrivena su tri sigurnosna nedostatka. Napadači mogu iskoristiti navedene nedostatke za čitanje osjetljivih informacija i napad uskraćivanjem usluga (DoS napad).

Paket: Apache 2.x
Operacijski sustavi: Mandriva Linux 2010.1, Mandriva Linux 2011, Mandriva Linux Enterprise Server 5.0
Kritičnost: 4.6
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0021, CVE-2012-0031, CVE-2012-0053
Izvorni ID preporuke: MDVSA-2012:012
Izvor: Mandriva
 
Problem:
U radu programskog paketa uočene su nepravilnosti u funkciji "log_cookie" unutar programske komponente "mod_log_config.c" te u radu datoteka "scoreboard.c" i "protocol.c".

Posljedica:
Zlonamjerni napadači mogu iskoristiti ranjivosti za otkrivanje vrijednosti HTTPOnly kolačića (eng. cookie) i DoS napad.

Rješenje:
Svim korisnicima se preporuča korištenje dostupnih nadogradnji.


Izvorni tekst preporuke
Idi na vrh