Otkriveno je nekoliko sigurnosnih propusta u radu programskog paketa httpd. Napadači ih mogu iskoristiti za zaobilaženje postavljenih ograničenja, otkrivanje osjetljivih informacija, dobivanje većih ovlasti i izvođenje DoS napada.

Paket: HTTPD 2.x
Operacijski sustavi: Red Hat Enterprise Linux 5
Kritičnost: 4
Problem: cjelobrojno prepisivanje, neodgovarajuće rukovanje pogreškama, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3607, CVE-2011-3639, CVE-2012-0031, CVE-2012-0053
Izvorni ID preporuke: RHSA-2012:0323-01
Izvor: Red Hat
 
Problem:
Propusti su posljedica cjelobrojnog prepisivanja u funkciji "ap_pregsub()", pogreške u "mod_proxy" modulu te u datotekama "protocol.c" i "scoreboard.c".

Posljedica:
Napadaču omogućuju izvođenje DoS (eng. Denial of Service) napada, zaobilaženje postavljenih ograničenja, pregled određenih podataka i povećanje ovlasti na ranjivom sustavu.

Rješenje:
Korisnicima se preporuča instalacija nadogradnje.


Izvorni tekst preporuke
Idi na vrh