CH azonosító
CH-9554Angol cím
Apache HTTP Server mod_dav and mod_session_dbd VulnerabilitiesFelfedezés dátuma
2013.07.21.Súlyosság
KözepesÖsszefoglaló
Az Apache HTTP Server két sérülékenysége vált ismertté, melyek közül az egyik hatása ismeretlen, míg a másikat kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.
Leírás
További információ az alábbi hivatkozáson található:
CERT-Hungary CH-9304 (#2)
A mod_session_dbd modulban található egy hiba, mely munkamenet mentésekor a “dirty” flag kezelése közben jelentkezik.
A sérülékenységeket a 2.4.6 előtti verziókban jelentették.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Unspecified (Nem részletezett)Hatás
Loss of availability (Elérhetőség elvesztése)Unknown (Ismeretlen)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.apache.org
CERT-Hungary CH-9304
CVE-2013-1896 - NVD CVE-2013-1896
CVE-2013-2249 - NVD CVE-2013-2249
SECUNIA 54241