|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Apache shared mémoire vulnerability
20/01/2007 23H06
Référence Secunia : SA7218
Date de publication : 2002-10-03
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : DoS
Lieu : Système local
Solutions :
Correctif de l'éditeur
Produit :
Apache 1.3.x
Description :
Une vulnérabilité existe dans Apache qui permet aux utilisateurs à tuer any process.
N'importe quel utilisateur avec execution rights sous Apache, habituellement everyone qui peut écrire dans 'cgi-bin' ou d'autres répertoires où Apache est configuré pour exécuter PHP/Perl ou les autres scripts from, peut entrainer un Déni de Service (DoS).
C'est possible car l'attaquant peut attach à the httpd daemons 'scoreboard', par filling the table avec null valeurs ou overwriting parent[].pid et parent[].last_rtime segments avec the pid of target processus et a time dans le past, il entraine processus à stopper ou utilise resources so le serveur stops responding.
Solutions :
La version 1.3.27 devrait être immune. Il sera réalisé today (US time).
Vulnérabilité découverte par :
zen-parse
iDEFENSE
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|