U radu programskog paketa Apache uočeno je nekoliko sigurnosnih propusta. Zlonamjerni ih korisnici mogu iskoristiti za izvođenje DoS napada i zaobilaženje postavljenih sigurnosnih ograničenja.

Paket:
Operacijski sustavi: HP-UX 11.x
Kritičnost: 4.4
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2006-7243, CVE-2011-4858, CVE-2011-4885, CVE-2012-0022
Izvorni ID preporuke: HPSBUX02741
Izvor: Hewlett Packard
 
Problem:
Propusti su posljedica neodgovarajućeg rukovanja pojedinim parametrima, nepravilne obrade hash vrijednosti te prihvaćanja znaka "\0" u imenu putanje. Za više detalja savjetuje se čitanje izvornog upozorenja.

Posljedica:
Napadaču omogućuju zaobilaženje postavljenih ograničenja i izvođenje DoS (eng. Denial of Service) napada.

Rješenje:
Korisnicima se preporuča instalacije odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh