GLSA 200508-15: Apache 2.0: Denial of Service vulnerability
Опасность: | средняя |
Заголовок: | Apache 2.0: Denial of Service vulnerability |
Дата: | 25.08.2005 |
Ошибки: |
|
ID: | 200508-15 |
Сводка
A bug in Apache may allow a remote attacker to perform a Denial of Service attack.Назначение
The Apache HTTP Server Project is a featureful, freely-available HTTP (Web) server.
Уязвимые пакеты
Пакет | Уязвимый | Нетронутый | Архитектура(ы) |
---|---|---|---|
www-servers/apache | < 2.0.54-r9 | >= 2.0.54-r9 | All supported architectures |
Описание
Filip Sneppe discovered that Apache improperly handles byterange requests to CGI scripts.
Воздействие
A remote attacker may access vulnerable scripts in a malicious way, exhausting all RAM and swap space on the server, resulting in a Denial of Service of the Apache server.
Обход
There is no known workaround at this time.
Решение
All apache users should upgrade to the latest version:
# emerge --sync # emerge --ask --oneshot --verbose ">=www-servers/apache-2.0.54-r9"
Ссылки
Наличие
Этот GLSA и любые обновления для нее доступны для просмотра на сайте Gentoo Security:
Опасения?
Безопасность является одной из главных задач Gentoo Linux и первостепенное значение обеспечить конфиденциальность и безопасность машин наших пользователей. Любые соображения безопасности должны быть адресованы security@gentoo.org или в качестве альтернативы, вы можете сообщить об ошибке на https://bugs.gentoo.org.
Лицензия
Copyright 2010 Gentoo Foundation, Inc; текст ссылки принадлежит его владельцу(ам). Содержание этого документа распространяется на условиях лицензии Creative Commons - Attribution / Share Alike.