|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Apache HTTP Server Trois Failles de Sécurité
21/01/2007 13H27
Référence Secunia :
SA9219
Date de publication :
2003-07-09
Risque :
Non Critique. Niveau 2 sur 5.
Impact :
Exposition de données sensibles, DoS
Lieu :
A distance
Solutions :
Correctif de l'éditeur
Produit :
Apache 2.0.x
Référence CVE :
CVE-2003-0254
Description :
Trois problèmes de sécurité ont été identifiés dans Apache HTTP Server.
Dans certaines circonstances une suite de chiffrement faible pourrait être utilisée au lieu de d'une forte, qui était attendue.
Dans certaines circonstances une erreur dans le prefork MPM (Multi-Processing Modules) pourrait temporairement causer un Déni de Service (DoS).
Il existe une erreur dans le proxy FTP, qui peut provoquer un DoS. Ceci survient quand l'hôte est basé sur IPv6 et le proxy FTP échoue à créer un socket IPv6.
Solutions :
Mettre à jour en version 2.0.47:
http://httpd.apache.org/
Vulnérabilité découverte par :
Saheed Akhtar (2ème problème)
Yoshioka Tsuneo (3ème problème)
Référence :
http://www.apache.org/dist/httpd/CHANGES_2.0
Veuillez noter : L'information sur laquelle ce bulletin de sécurité Secunia est basé provient d'un tiers sans mention du contraire.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|