U radu programskog paketa Apache2 uočene su tri sigurnosne ranjivosti koje udaljenom napadaču omogućuju izvođenje DoS napada i otkrivanje osjetljivih informacija.

Paket: Apache 2.x
Operacijski sustavi: SUSE Linux Enterprise Desktop 10, SUSE Linux Enterprise Server (SLES) 10
Kritičnost: 4.4
Problem: neodgovarajuće rukovanje datotekama, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2007-6750, CVE-2012-0031, CVE-2012-0053
Izvorni ID preporuke: SUSE-SU-2012:0323-1
Izvor: SUSE
 
Problem:
Ranjivosti su posljedica nedostatka modula "mod_reqtimeout" te nepravilnosti u datotekama "scoreboard.c" i "protocol.c".

Posljedica:
Napadač ih može iskoristiti za izvođenje DoS (eng. Denial of Service) napada i otkrivanje vrijednosti HTTPOnly kolačića.

Rješenje:
Svim se korisnicima savjetuje instalacija odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh