U radu programskog paketa apache otkriveno je nekoliko sigurnosnih nedostataka. Napadači ih mogu iskoristiti za otkrivanje vrijednosti HTTPOnly kolačića (eng. cookie), DoS napad, dobivanje većih ovlasti i slanje zahtjeva intranet poslužiteljima.

Paket: Apache 2.x
Operacijski sustavi: Debian Linux 5.0 (lenny), Debian Linux 6.0 (squeeze)
Kritičnost: 4.6
Problem: cjelobrojno prepisivanje, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3607, CVE-2011-3368, CVE-2011-3639, CVE-2011-4317, CVE-2012-0031, CVE-2012-0053
Izvorni ID preporuke: DSA-2405-1
Izvor: Debian
 
Problem:
Propusti su posljedica pogrešaka u datotekama "scoreboard.c" i "protocol.c", funkciji "ap_pregsub()" te modulu "mod_proxy".

Posljedica:
Zlonamjerni napadači mogu iskoristiti ranjivosti za otkrivanje vrijednosti HTTPOnly kolačića (eng. cookie), DoS napad, povećanje privilegija i slanje proizvoljnih zahtjeva intranet poslužiteljima.

Rješenje:
Svim korisnicima se preporuča korištenje dostupnih nadogradnji.


Izvorni tekst preporuke
Idi na vrh