Apache Subversion mod_dav_svn szolgáltatás megtagadásos sérülékenységek

CH azonosító

CH-8880

Angol cím

Apache Subversion mod_dav_svn Multiple Denial of Service Vulnerabilities

Felfedezés dátuma

2013.04.07.

Súlyosság

Közepes

Érintett rendszerek

Apache Software Foundation
Apache Subversion

Érintett verziók

Apache Subversion 1.x

Összefoglaló

Az Apache Subversion sérülékenységei váltak ismertté, amelyeket kihasználva a rosszindulatú felhasználók és a támadók szolgáltatás megtagadást (DoS – Denial of Service) okozhatnak.

Leírás

  1. A mod_dav_svn modul egy hibája, ami a node nagyszámú tulajdonságának beállításakor vagy törlésekor jelentkezik, kihasználható a memória túlzott mértékű igénybevételére.
    A sérülékenység az 1.6.21 előtti, valamit az 1.7.0 – 1.7.8 közötti verziókat érinti.
  2. A mod_dav_svn modul egy NULL mutató hivatkozás feloldási hibája, amely egy activity URL-en végrehajtott LOCK kérés feldolgozásakor jelentkezik, kihasználható összeomlás előidézésére.
    A sérülékenység az 1.6.21 előtti, valamit az 1.7.0 – 1.7.8 közötti verziókat érinti
  3. A mod_dav_svn modul egy NULL mutató hivatkozás feloldási hibája, amely egy nem létező útvonalat tartalmazó URL LOCK kérések vagy egy anonymous zárolást támogató activity URL feldolgozásakor keletkezik, kihasználható összeomlás előidézésére. A sérülékenység sikeres kihasználásához az auto-versioning engedélyezése és non-SVN DAV kliens használata szükséges.
    A sérülékenység az 1.6.21 előtti, valamit az 1.7.0 – 1.7.8 közötti verziókat érinti.
  4. A mod_dav_svn modul egy NULL mutató hivatkozás feloldási hibája, amely activity URL-en végrehajtott PROPFIND kérések feldolgozásakor jelentkezik, kihasználható összeomlás előidézésére.
    A sérülékenység az 1.6.21 előtti, valamit az 1.7.0 – 1.7.8 közötti verziókat érinti.
  5. A mod_dav_svn modul egy hibája, amely a megengedett határokon kívüli korláttal rendelkező log REPORT kérések feldolgozásakor jelentkezik, kihasználható összeomlás előidézésére.
    A sérülékenység az 1.7.0 – 1.7.8 verziókat érinti.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-3928 – Commvault Web Server Unspecified sérülékenysége
CVE-2025-3248 – Langflow Missing Authentication sérülékenysége
CVE-2024-58136 – Yiiframework Yii Improper Protection of Alternate Path sérülékenysége
CVE-2025-34028 – Commvault Command Center Path Traversal sérülékenysége
CVE-2023-44221 – SonicWall SMA100 Appliances OS Command Injection sérülékenysége
CVE-2024-38475 – Apache HTTP Server Improper Escaping of Output sérülékenysége
CVE-2025-24132 – Apple AirPlay sebezhetősége
CVE-2025-31330 – SAP Landscape Transformation sebezhetősége
CVE-2025-27429 – SAP sebezhetősége
Tovább a sérülékenységekhez »