Apache mod_proxy időközi válaszok miatti szolgáltatás megtagadása

CH azonosító

CH-1302

Felfedezés dátuma

2008.06.10.

Súlyosság

Alacsony

Érintett rendszerek

Apache HTTP server
Apache Software Foundation

Érintett verziók

Apache Software Foundation Apache HTTP server 2.0.x, 2.2.x

Összefoglaló

Apache mod_proxy modul egy sérülékenységét jelentették, melyet rosszindulatú támadók kihasználhatnak szolgáltatás megtagadás (DoS) előidézésére.

Leírás

Apache mod_proxy modul egy sérülékenységét jelentették, melyet rosszindulatú támadók kihasználhatnak szolgáltatás megtagadás (DoS) előidézésére.

A sérülékenységet az “ap_proxy_http_process_response()” függvényben lévő hiba okozza, időközi válaszok továbbításakor. Ez kihasználható nagy mennyiségű memória lefoglalására, ha a mod_proxyt ráveszik, hogy túl sok időközi választ küldjön a kliensnek.

A sérülékenységet a 2.2.8. és a 2.0.63. verziókban jelentették. Más verziók is érintettel lehetnek.

Megoldás

Javítva az SVN raktárban.

http://svn.apache.org/viewvc/httpd/ht…=666154&r2=666153&pathrev=666154

Csak megbízható felhasználóknak engedélyezze a hozzáférést a proxyhoz!


Legfrissebb sérülékenységek
CVE-2024-20401 – Cisco Secure Email Gateway sérülékenysége
CVE-2024-20419 – Cisco Smart Software Manager On-Prem sérülékenysége
CVE-2024-21687 – Atlassian Bamboo Data Center és Server sérülékenysége
CVE-2024-6385 – GitLab CE/EE sérülékenysége
CVE-2024-22280 – VMware Aria Automation sérülékenysége
CVE-2024-6151 – Citrix Virtual Apps and Desktops sérülékenysége
CVE-2024-6235 – NetScaler Console sérülékenysége
CVE-2024-38080 – Windows Hyper-V sérülékenysége
CVE-2024-38112 – Windows MSHTML Platform sérülékenysége
CVE-2024-3596 – RADIUS Protocol RFC 2865 prefix collision sérülékenysége
Tovább a sérülékenységekhez »