CH azonosító
CH-3851Angol cím
IBM HTTP Server Information Disclosure and Denial of Service VulnerabilitiesFelfedezés dátuma
2010.10.27.Súlyosság
AlacsonyÖsszefoglaló
Az IBM HTTP Server több sérülékenysége vált ismertté, amiket kihasználva távoli támadók bizalmas információkat szerezhetnek, vagy szolgáltatás megtagadást (DoS – Denial of Service) okozhatnak.
Leírás
- A biztonsági hiányosságot az okozza, hogy a mod_proxy_http nem megfelelően kezel bizonyos timeout feltételeket. Ez ahhoz vezethet, hogy a válaszok rossz felhasználókhoz kerülnek vissza.
Megjegyzés: Ez csak azokat a konfigurációkat érinti, amelyek proxy worker pool-okat használnak Windows, Netware és OS2 rendszereken. - A sérülékenységet a mod_dav útvonal szegmensek nélküli kérések kezelésekor jelentkező hibája okozza. Ez kihasználható a rendszer összeomlasztására speciálisan erre a célra készített kérésekkel.
Megjegyzés: A sérülékenység sikeres kihasználásának feltétele a worker MPM használata.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Infrastructure (Infrastruktúra)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.ibm.com
Gyártói referencia: www.ibm.com
CVE-2010-1452 - NVD CVE-2010-1452
CVE-2010-2068 - NVD CVE-2010-2068
SECUNIA 42027
SECUNIA 42028
SECUNIA 40206
CERT-Hungary CH-3215