U radu Apache web poslužitelja ustanovljeno je i otklonjeno više sigurnosnih ranjivosti. Zlonamjerni korisnici su ih mogli iskoristiti za izvršavanje proizvoljnog programskog koda, DoS napad te stjecanje većih ovlasti.

Paket: Apache 2.x
Operacijski sustavi: HP-UX 11.x
Kritičnost: 6.9
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4153, CVE-2012-0830, CVE-2012-0883, CVE-2012-1172, CVE-2012-1823, CVE-2012-2311
Izvorni ID preporuke: HPSBUX02791
Izvor: Hewlett Packard
 
Problem:
Uočene su greške u implementaciji programske komponente za učitavanje datoteka, u komponentama "envvars" i "sapi/cgi/cgi_main.c", funkcijama "zend_strndup" i "php_register_variable_ex".

Posljedica:
Potencijalni napadači mogu iskoristiti nedostatke za proizvoljno izvršavanje programskog koda, napad uskraćivanjem usluga (eng. Denial of Service, DoS) i dobivanje većih privilegija.

Rješenje:
Savjetuje se primjena službenih rješenja proizvođača.


Izvorni tekst preporuke
Idi na vrh