CH azonosító
CH-4166Angol cím
Apache Subversion Two Denial of Service VulnerabilitiesFelfedezés dátuma
2011.01.04.Súlyosság
KözepesÉrintett rendszerek
Apache Software FoundationApache Subversion
Érintett verziók
Apache Subversion 1.x
Összefoglaló
Az Apache Subversion két sérülékenységét jelentették, amelyeket kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.
Leírás
- A mod_dav_svn/repos.c fájlban lévő “walk()” függvény hibáját kihasználva, a mod_dav_svn modul összeomlását lehet okozni.
- A “blame -g” parancs feldolgozásában lévő memória szivárgási hibát kihasználva, a rendelkezésre álló teljes memória felhasználását lehet elérni, ami a szolgáltatás megtagadáshoz (DoS – Denial of Service) vezet.
A sérülékenységet az 1.6.15 előtti verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Other (Egyéb)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 42780
Gyártói referencia:
Gyártói referencia: mail-archi&
Gyártói referencia:
CVE-2010-4539 - NVD CVE-2010-4539