CH azonosító
CH-8880Angol cím
Apache Subversion mod_dav_svn Multiple Denial of Service VulnerabilitiesFelfedezés dátuma
2013.04.07.Súlyosság
KözepesÉrintett rendszerek
Apache Software FoundationApache Subversion
Érintett verziók
Apache Subversion 1.x
Összefoglaló
Az Apache Subversion sérülékenységei váltak ismertté, amelyeket kihasználva a rosszindulatú felhasználók és a támadók szolgáltatás megtagadást (DoS – Denial of Service) okozhatnak.
Leírás
- A mod_dav_svn modul egy hibája, ami a node nagyszámú tulajdonságának beállításakor vagy törlésekor jelentkezik, kihasználható a memória túlzott mértékű igénybevételére.
A sérülékenység az 1.6.21 előtti, valamit az 1.7.0 – 1.7.8 közötti verziókat érinti. - A mod_dav_svn modul egy NULL mutató hivatkozás feloldási hibája, amely egy activity URL-en végrehajtott LOCK kérés feldolgozásakor jelentkezik, kihasználható összeomlás előidézésére.
A sérülékenység az 1.6.21 előtti, valamit az 1.7.0 – 1.7.8 közötti verziókat érinti - A mod_dav_svn modul egy NULL mutató hivatkozás feloldási hibája, amely egy nem létező útvonalat tartalmazó URL LOCK kérések vagy egy anonymous zárolást támogató activity URL feldolgozásakor keletkezik, kihasználható összeomlás előidézésére. A sérülékenység sikeres kihasználásához az auto-versioning engedélyezése és non-SVN DAV kliens használata szükséges.
A sérülékenység az 1.6.21 előtti, valamit az 1.7.0 – 1.7.8 közötti verziókat érinti. - A mod_dav_svn modul egy NULL mutató hivatkozás feloldási hibája, amely activity URL-en végrehajtott PROPFIND kérések feldolgozásakor jelentkezik, kihasználható összeomlás előidézésére.
A sérülékenység az 1.6.21 előtti, valamit az 1.7.0 – 1.7.8 közötti verziókat érinti. - A mod_dav_svn modul egy hibája, amely a megengedett határokon kívüli korláttal rendelkező log REPORT kérések feldolgozásakor jelentkezik, kihasználható összeomlás előidézésére.
A sérülékenység az 1.7.0 – 1.7.8 verziókat érinti.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Other (Egyéb)
Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: subversion.apache.org
Gyártói referencia: subversion.apache.org
Gyártói referencia: subversion.apache.org
Gyártói referencia: subversion.apache.org
Gyártói referencia: subversion.apache.org
CVE-2013-1845 - NVD CVE-2013-1845
CVE-2013-1846 - NVD CVE-2013-1846
CVE-2013-1847 - NVD CVE-2013-1847
CVE-2013-1849 - NVD CVE-2013-1849
CVE-2013-1884 - NVD CVE-2013-1884
SECUNIA 52966