Security Lab

Множественные уязвимости в HTTP сервере Apache (Исправления)

Дата публикации:17.10.2005
Всего просмотров:3853
Опасность:
Средняя
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: Apache 2.0.54 и более ранние версии

Описание:
Удаленный пользователь может обойти ограничения безопасности, вызвать отказ в обслуживании и выполнить произвольные команды на целевой системе.

Apache Software Foundation выпустила обновление, исправляющее множественные уязвимости в Apache HTTP сервере.

URL производителя: www.apache.org

Решение: Установите последнюю версию (2.0.55) с сайта производителя.

Ссылки на описание уязвимостей:

Ссылки: Отказ в обслуживании в Apache
Целочисленное переполнение в PCRE в web сервере Apache
Обход ограничений безопасности в опции SSLVerifyClient в mod_ssl
Утечка памяти в Apache
Changes with Apache 2.0.55 since 2.0.54