CH azonosító
CH-2307Angol cím
Apache mod_proxy Reverse Proxy Denial of Service VulnerabilityFelfedezés dátuma
2009.07.02.Súlyosság
AlacsonyÉrintett rendszerek
Apache HTTP serverApache Software Foundation
Érintett verziók
Apache Software Foundation Apache HTTP server 2.2.x
Összefoglaló
Egy sérülékenységet jelentettek az Apache mod_proxy moduljában, amelyet a támadók kihasználhatnak szolgáltatás megtagadás (DoS) előidézéséhez.
Leírás
Egy sérülékenységet jelentettek az Apache mod_proxy moduljában, amelyet a támadók kihasználhatnak szolgáltatás megtagadás (DoS) előidézéséhez.
Hiba jelentkezik a mod_proxy modulban a reverse proxy működése esetén. Ezt kihasználva egy speciálisan elkészített proxy kérés segítségével nagy CPU teljesítmény használható fel egy érintett proxy folyamat során.
Megoldás
Javítva a fejlesztői verzióban.
http://svn.apache.org/viewvc?view=rev&revision=790587
Támadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: svn.apache.org
CVE-2009-1890 - NVD CVE-2009-1890
SECUNIA 35691