U radu programskog paketa HTTPD, namijenjenog operacijskom sustavu Fedora 15, uočeno je više sigurnosnih nedostataka. Napadač ih može iskoristiti za izvođenje DoS napada, pregled određenih podataka, stjecanje većih ovlasti i slanje zahtjeva intranet poslužiteljima.

Paket: HTTPD 2.x
Operacijski sustavi: Fedora 15
Kritičnost: 4
Problem: cjelobrojno prepisivanje, neodgovarajuće rukovanje datotekama, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3368, CVE-2011-3607, CVE-2011-4317, CVE-2012-0021, CVE-2012-0031, CVE-2012-0053
Izvorni ID preporuke: FEDORA-2012-1642
Izvor: Fedora
 
Problem:
Nedostaci su posljedica nepravilnosti u modulu "mod_proxy", cjelobrojnog prepisivanja u funkciji "ap_pregsub", te pogrešaka u funkciji "log_cookie" te datotekama "scoreboard.c" i "protocol.c".

Posljedica:
Napadaču omogućuju izvođenje DoS napada, otkrivanje osjetljivih informacija, stjecanje većih ovlasti i slanje zahtjeva intranet poslužiteljima.

Rješenje:
Korisnicima se savjetuje primjena nadogradnje.


Izvorni tekst preporuke
Idi na vrh