Összefoglaló
A Solaris-ban lévő Apache APR-util több sérülékenységét jelentették, amelyeket kihasználva a felhasználók illetve a támadók, bizalmas adatokat szerezhetnek, vagy akár szolgáltatás megtagadást (DoS – Denial of Service) okozhatnak.
Leírás
A sérülékenységeket az Apache APR-util könyvtár sérülékenységei okozzák:
CERT-Hungary CH-2233
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: blogs.sun.com
Gyártói referencia: blogs.sun.com
Gyártói referencia: blogs.sun.com
CVE-2009-0023 - NVD CVE-2009-0023
CVE-2009-1955 - NVD CVE-2009-1955
CVE-2009-1956 - NVD CVE-2009-1956
SECUNIA 44445
CERT-Hungary CH-2233