Security Lab

Утечка памяти в Apache

Дата публикации:01.09.2005
Всего просмотров:3880
Опасность:
Средняя
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: Apache 2.0.х

Описание:
Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании приложения.

Уязвимость существует в функции ap_byterange_filter() модуля 'modules/http/http_protocol.c'. Удаленный пользователь может послать CGI приложению специально сформированный HTTP запрос и вызвать отказ в обслуживании приложения.

URL производителя: apache.org

Решение: Установите исправление, доступное по SVN
http://svn.apache.org/viewcvs.cgi?rev=239378&view=rev

Ссылки: Apache Memory Leak in 'byterange filter' Lets Remote Users Deny Service