Security Lab

Уязвимость в обработке сокетов в Apache Web Server позволяет удаленному пользователю вызвать отказ в обслуживании

Дата публикации:21.03.2004
Всего просмотров:2089
Опасность:
Средняя
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: Apache Web Server 2.0.48 и более ранние версии

Описание: Уязвимость обнаружена в Apache web сервере. Удаленный пользователь может вызвать условия отказа в обслуживании.

Удаленный пользователь может установить кратковременное подключение к редко используемому сокету на целевом сервере, чтобы заставить дочерний процесс Apache блокировать новые подключения, пока другое подключение не установится с редко используемым сокетом.

Уязвимы некоторые версии AIX, Solaris, и Tru64 UNIX. FreeBSD и Linux системы не уязвимы.

URL производителя: http://httpd.apache.org/

Решение:Установите обновленную версию программы: http://httpd.apache.org/download.cgi

Ссылки: CAN-2004-0174