Ispravljeno je nekoliko sigurnosnih propusta otkrivenih u radu paketa httpd. Zlonamjerni ih korisnici mogu iskoristiti za dobivanje većih ovlasti, slanje zlonamjernih zahtjeva, izvođenje DoS napada i otkrivanje osjetljivih informacija.

Paket: HTTPD 2.x
Operacijski sustavi: Red Hat Enterprise Linux 6
Kritičnost: 4
Problem: cjelobrojno prepisivanje, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3607, CVE-2011-3639, CVE-2011-4317, CVE-2012-0031, CVE-2012-0053
Izvorni ID preporuke: RHSA-2012:0128-01
Izvor: Red Hat
 
Problem:
Propusti su posljedica cjelobrojnog prepisivanja u funkciji "ap_pregsub", grešaka u "mod_proxy" modulu te nepravilnosti u datotekama "scoreboard.c" i "protocol.c".

Posljedica:
Napadačima propusti omogućuju stjecanje većih ovlasti, slanje zlonamjernih zahtjeva, izvođenje napada uskraćivanja usluge i otkrivanje osjetljivih podataka.

Rješenje:
Korisnicima se preporuča korištenje novih programskih rješenja.


Izvorni tekst preporuke
Idi na vrh