Apache Subversion mod_dav_svn szolgáltatás megtagadásos sérülékenységek

CH azonosító

CH-8880

Angol cím

Apache Subversion mod_dav_svn Multiple Denial of Service Vulnerabilities

Felfedezés dátuma

2013.04.07.

Súlyosság

Közepes

Érintett rendszerek

Apache Software Foundation
Apache Subversion

Érintett verziók

Apache Subversion 1.x

Összefoglaló

Az Apache Subversion sérülékenységei váltak ismertté, amelyeket kihasználva a rosszindulatú felhasználók és a támadók szolgáltatás megtagadást (DoS – Denial of Service) okozhatnak.

Leírás

  1. A mod_dav_svn modul egy hibája, ami a node nagyszámú tulajdonságának beállításakor vagy törlésekor jelentkezik, kihasználható a memória túlzott mértékű igénybevételére.
    A sérülékenység az 1.6.21 előtti, valamit az 1.7.0 – 1.7.8 közötti verziókat érinti.
  2. A mod_dav_svn modul egy NULL mutató hivatkozás feloldási hibája, amely egy activity URL-en végrehajtott LOCK kérés feldolgozásakor jelentkezik, kihasználható összeomlás előidézésére.
    A sérülékenység az 1.6.21 előtti, valamit az 1.7.0 – 1.7.8 közötti verziókat érinti
  3. A mod_dav_svn modul egy NULL mutató hivatkozás feloldási hibája, amely egy nem létező útvonalat tartalmazó URL LOCK kérések vagy egy anonymous zárolást támogató activity URL feldolgozásakor keletkezik, kihasználható összeomlás előidézésére. A sérülékenység sikeres kihasználásához az auto-versioning engedélyezése és non-SVN DAV kliens használata szükséges.
    A sérülékenység az 1.6.21 előtti, valamit az 1.7.0 – 1.7.8 közötti verziókat érinti.
  4. A mod_dav_svn modul egy NULL mutató hivatkozás feloldási hibája, amely activity URL-en végrehajtott PROPFIND kérések feldolgozásakor jelentkezik, kihasználható összeomlás előidézésére.
    A sérülékenység az 1.6.21 előtti, valamit az 1.7.0 – 1.7.8 közötti verziókat érinti.
  5. A mod_dav_svn modul egy hibája, amely a megengedett határokon kívüli korláttal rendelkező log REPORT kérések feldolgozásakor jelentkezik, kihasználható összeomlás előidézésére.
    A sérülékenység az 1.7.0 – 1.7.8 verziókat érinti.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-24993 – Microsoft Windows NTFS Heap-Based Buffer Overflow sebezhetősége
CVE-2025-24991 – Microsoft Windows NTFS Out-Of-Bounds Read sebezhetősége
CVE-2025-24985 – Microsoft Windows Fast FAT File System Driver Integer Overflow sebezhetősége
CVE-2025-24984 – Microsoft Windows NTFS Information Disclosure sebezhetősége
CVE-2025-24983 – Microsoft Windows Win32k Use-After-Free sebezhetősége
CVE-2025-26633 – Microsoft Windows Management Console (MMC) Improper Neutralization sebezhetősége
CVE-2025-27363 – FreeType srülékenysége
CVE-2025-24201 – Apple WebKit sérülékenysége
CVE-2024-13161 – Ivanti Endpoint Manager (EPM) Absolute Path Traversal sebezhetősége
Tovább a sérülékenységekhez »