U radu programskog paketa Apache 2 otkriveni su višestruki sigurnosni propusti. Udaljenim napadačima omogućuju otkrivanje osjetljivih podataka i izvođenje napada uskraćivanjem usluge ( DoS).

Paket: Apache 2.x
Operacijski sustavi: openSUSE 11.4
Kritičnost: 5
Problem: neodgovarajuće rukovanje memorijom, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2007-6750, CVE-2012-0031, CVE-2012-0053
Izvorni ID preporuke: openSUSE-SU-2012:0314-1
Izvor: SUSE
 
Problem:
Propusti se javljaju kod datoteka "scoreboard.c", "protocol.c" te unutar "mod_reqtimeout" modula.

Posljedica:
Zlonamjerni korisnik bi mogao iskoristiti navedene propuste pomoću posebno oblikovanih HTTP zahtjeva za izazivanje stanja uskraćivanja usluge (eng. Denial of Service) i pristupanje osjetljivim informacijama.

Rješenje:
Korisnicima ranjivog programskog paketa se savjetuje instalacija nadogradnji.


Izvorni tekst preporuke
Idi na vrh