Apache Subversion mod_dav_svn szolgáltatás megtagadásos sérülékenységek

CH azonosító

CH-8880

Angol cím

Apache Subversion mod_dav_svn Multiple Denial of Service Vulnerabilities

Felfedezés dátuma

2013.04.07.

Súlyosság

Közepes

Érintett rendszerek

Apache Software Foundation
Apache Subversion

Érintett verziók

Apache Subversion 1.x

Összefoglaló

Az Apache Subversion sérülékenységei váltak ismertté, amelyeket kihasználva a rosszindulatú felhasználók és a támadók szolgáltatás megtagadást (DoS – Denial of Service) okozhatnak.

Leírás

  1. A mod_dav_svn modul egy hibája, ami a node nagyszámú tulajdonságának beállításakor vagy törlésekor jelentkezik, kihasználható a memória túlzott mértékű igénybevételére.
    A sérülékenység az 1.6.21 előtti, valamit az 1.7.0 – 1.7.8 közötti verziókat érinti.
  2. A mod_dav_svn modul egy NULL mutató hivatkozás feloldási hibája, amely egy activity URL-en végrehajtott LOCK kérés feldolgozásakor jelentkezik, kihasználható összeomlás előidézésére.
    A sérülékenység az 1.6.21 előtti, valamit az 1.7.0 – 1.7.8 közötti verziókat érinti
  3. A mod_dav_svn modul egy NULL mutató hivatkozás feloldási hibája, amely egy nem létező útvonalat tartalmazó URL LOCK kérések vagy egy anonymous zárolást támogató activity URL feldolgozásakor keletkezik, kihasználható összeomlás előidézésére. A sérülékenység sikeres kihasználásához az auto-versioning engedélyezése és non-SVN DAV kliens használata szükséges.
    A sérülékenység az 1.6.21 előtti, valamit az 1.7.0 – 1.7.8 közötti verziókat érinti.
  4. A mod_dav_svn modul egy NULL mutató hivatkozás feloldási hibája, amely activity URL-en végrehajtott PROPFIND kérések feldolgozásakor jelentkezik, kihasználható összeomlás előidézésére.
    A sérülékenység az 1.6.21 előtti, valamit az 1.7.0 – 1.7.8 közötti verziókat érinti.
  5. A mod_dav_svn modul egy hibája, amely a megengedett határokon kívüli korláttal rendelkező log REPORT kérések feldolgozásakor jelentkezik, kihasználható összeomlás előidézésére.
    A sérülékenység az 1.7.0 – 1.7.8 verziókat érinti.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-7656 – Google Chrome sérülékenysége
CVE-2025-6541 – TP-Link sérülékenysége
CVE-2025-61884 – Oracle E-Business Suite Server-Side Request Forgery (SSRF) sérülékenysége
CVE-2025-2747 – Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel sérülékenysége
CVE-2025-2746 – Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel sérülékenysége
CVE-2022-48503 – Apple Multiple Products Unspecified sérülékenysége
CVE-2025-54957 – Dolby UDC out-of-bounds write sérülékenysége
CVE-2025-9968 – ASUS Armoury Crate sérülékenysége
CVE-2025-9337 – ASUS Armoury Crate sérülékenysége
Tovább a sérülékenységekhez »