CH azonosító
CH-4939Angol cím
Apache HTTP Server APR "apr_fnmatch()" Infinite Loop Denial of Service VulnerabilityFelfedezés dátuma
2011.05.19.Súlyosság
KözepesÖsszefoglaló
Az Apache HTTP Server olyan sérülékenységét jelentették, amelyet a támadók kihasználva szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.
Leírás
Bővebb információ:
A sérülékenység sikeres kihasználásához szükséges a “mod_autoindex” engedélyezése.
A sérülékenységet a 2.2.18 verzióban jelentették.
Megoldás
A fejlesztői verzióban (SVN) javításra került.
Támadás típusa
Race condition (Versenyhelyzet)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 44661
SECUNIA 44558
CVE-2011-1928 - NVD CVE-2011-1928
Gyártói referencia: mail-a&
Gyártói referencia: issues.apache.org
Egyéb referencia: bugs.debian.org