CH azonosító
CH-6231Angol cím
Apache HTTP Server Scoreboard Invalid Free Security BypassFelfedezés dátuma
2012.01.12.Súlyosság
AlacsonyÉrintett rendszerek
Apache HTTP serverApache Software Foundation
Érintett verziók
Apache HTTP server 2.0.x, 2.2.x
Összefoglaló
Az Apache HTTP Server sérülékenysége vált ismertté, amelyet kihasználva rosszindulatú, helyi felhasználók megkerülhetnek bizonyos biztonsági korlátozásokat.
Leírás
A sérülékenységet az okozza, hogy a gyerek folyamatok (child process) képesek a “scoreboard” megosztott memória szegmensek (shared memory segment) memória típus rekordját megváltoztatni. Ez kihasználható egy érvénytelen memória felszabadítási művelet végrehajtására a szülő folyamat leállítása közben.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Other (Egyéb)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: svn.apache.org
Gyártói referencia: mail-archives.apache.org
Egyéb referencia: www.halfdog.net
SECUNIA 47410
CVE-2012-0031 - NVD CVE-2012-0031