Otkrivena su dva propusta u paketu Apache HTTP Server koje udaljeni napadači mogu iskoristiti za izvođenje DoS (eng. Denial of Service) napada.

Paket: Apache 2.x
Operacijski sustavi: Fedora 15
Kritičnost: 7
Problem: neodgovarajuće rukovanje memorijom, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3348, CVE-2011-3192
Izvorni ID preporuke: FEDORA-2011-12715
Izvor: Fedora
 
Problem:
Prvi propust se javlja zbog greške u "mod_proxy_ajp" kada se koristi zajedno s "mod_proxy_balancer". Drugi propust je posljedica nepravilnog rukovanja memorijom pri obradi Range zaglavlja.

Posljedica:
Oba propusta udaljeni napadač može iskoristiti za napad uskraćivanjem usluga (DoS napad) pomoću posebno oblikovanih HTTP zahtjeva.

Rješenje:
Korisnicima se savjetuje korištenje odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh