Izdana je nadogradnja koja ispravlja kritični sigurnosni propust u radu programskog paketa httpd. Napadač može iskoristiti ranjivosti za napad uskraćivanjem usluga (DoS), otkrivanje osjetljivih podataka te dobivanje većih ovlasti.

Paket: HTTPD 2.x
Operacijski sustavi: Fedora 16
Kritičnost: 4
Problem: cjelobrojno prepisivanje, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3368, CVE-2011-3607, CVE-2011-4317, CVE-2012-0021, CVE-2012-0031, CVE-2012-0053
Izvorni ID preporuke: FEDORA-2012-1598
Izvor: Fedora
 
Problem:
Sigurnosni nedostaci se javljaju zbog pogrešaka u komponentama "mod_proxy" i "scoreboard.c", cjelobrojnog prepisivanja u funkciji "ap_pregsub", neodgovarajućeg rukovanja određenim podacima u "log_cookie", itd.

Posljedica:
Zloćudni korisnik spomenute propuste može iskoristiti za dobivanje većih ovlasti, otkrivanje osjetljivih informacija te DoS (eng. Denial of Service) napad.

Rješenje:
Svim se korisnicima savjetuje primjena izdane nadogradnje.


Izvorni tekst preporuke
Idi na vrh