Sécurité informatique

securite informatique
     SECURINFOS
     in English
     Bulletins sécurité
     Docs sécurité
     Logiciels sécurité
     Vieux Logiciels
     Forum sécurité
     Services
     Définitions
     Astuces Windows
     MetaSploit
     M$ OPcodes
     Passwords
     Dictionnaires
     Contact
     Liens

SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection

Mandriva : mise à jour pour apache


17/01/2008 10H48
Référence Secunia : SA28526 
Date de publication : 2008-01-17

Risque : Non Critique. Niveau 2 sur 5.
Impact : Cross Site Scripting, DoS
Lieu : A distance


Solutions :
Correctif de l'éditeur

OS :
Mandriva Linux 2007

Référence CVE :
CVE-2008-0005


Description :
Mandriva a réalisé une mise à jour pour apache. Cela corrige quelques vulnérabilités, qui pourraient être exploitées par des personnes malintentionnées pour conduire des attaques cross-site scripting et par des utilisateurs malicieux pour causer un Déni de Service (DoS).


Solutions :
Appliquez les paquetages mis à jour.

-- Mandriva Linux 2007 --

912f61ea5210fbb94d71eef7bb634903 2007.0/i586/apache-base-2.2.3-1.3mdv2007.0.i586.rpm
cb04a945da63abf56db5b444a3360916 2007.0/i586/apache-devel-2.2.3-1.3mdv2007.0.i586.rpm
f4c419b30cd6f6520d9c995b9edf7098 2007.0/i586/apache-htcacheclean-2.2.3-1.3mdv2007.0.i586.rpm
1a40e9af24dce5bec34c4264ae1bdce2 2007.0/i586/apache-mod_authn_dbd-2.2.3-1.3mdv2007.0.i586.rpm
333f116f1036dcc4a95612179f7a34bd 2007.0/i586/apache-mod_cache-2.2.3-1.3mdv2007.0.i586.rpm
717feaa8449934514872fde1dfb26ff8 2007.0/i586/apache-mod_dav-2.2.3-1.3mdv2007.0.i586.rpm
15d3661edb2fa693fcc16e890f2b25a1 2007.0/i586/apache-mod_dbd-2.2.3-1.3mdv2007.0.i586.rpm
90bdaeaea54a973f5e813a495d82b14b 2007.0/i586/apache-mod_deflate-2.2.3-1.3mdv2007.0.i586.rpm
52a5ee95962b1153467443fb608eb3d8 2007.0/i586/apache-mod_disk_cache-2.2.3-1.3mdv2007.0.i586.rpm
8a0a950bfe0ce68ca498761e120d05da 2007.0/i586/apache-mod_file_cache-2.2.3-1.3mdv2007.0.i586.rpm
4f6b84375fd94d4467a3e3088de26a80 2007.0/i586/apache-mod_ldap-2.2.3-1.3mdv2007.0.i586.rpm
fa98d84669215b56d3f64450af0d0f5d 2007.0/i586/apache-mod_mem_cache-2.2.3-1.3mdv2007.0.i586.rpm
665f988fa0cc99b4b55b01565a2d3075 2007.0/i586/apache-mod_proxy-2.2.3-1.3mdv2007.0.i586.rpm
a22e15e33709ec0fff4c453643094031 2007.0/i586/apache-mod_proxy_ajp-2.2.3-1.3mdv2007.0.i586.rpm
cca659746b2601dc61f8382c64d40206 2007.0/i586/apache-mod_ssl-2.2.3-1.3mdv2007.0.i586.rpm
208d8db690290b848c266593324c2a75 2007.0/i586/apache-mod_userdir-2.2.3-1.3mdv2007.0.i586.rpm
92a1be6ec8e7a0b274666ea7b2c8c47f 2007.0/i586/apache-modules-2.2.3-1.3mdv2007.0.i586.rpm
71670f17ade1c090567f4850c796bdef 2007.0/i586/apache-mpm-prefork-2.2.3-1.3mdv2007.0.i586.rpm
dd78ed04d011e11e8872c606d4edfa93 2007.0/i586/apache-mpm-worker-2.2.3-1.3mdv2007.0.i586.rpm
eb5785a9e04f14ac7788d43d18c39fcc 2007.0/i586/apache-source-2.2.3-1.3mdv2007.0.i586.rpm
f066c405e8993de4fa506d8c05d37b9e 2007.0/SRPMS/apache-2.2.3-1.3mdv2007.0.src.rpm

-- Mandriva Linux 2007/X86_64 --

b25f0ae69e8be8c807afb36a5b58e4a7 2007.0/x86_64/apache-base-2.2.3-1.3mdv2007.0.x86_64.rpm
ec93723ef9b7a5e62dc6704461e2b034 2007.0/x86_64/apache-devel-2.2.3-1.3mdv2007.0.x86_64.rpm
200fac36fbd67d6cd1857272aa5147e7 2007.0/x86_64/apache-htcacheclean-2.2.3-1.3mdv2007.0.x86_64.rpm
ac7ec3a712d56ce1a076f29439c042d4 2007.0/x86_64/apache-mod_authn_dbd-2.2.3-1.3mdv2007.0.x86_64.rpm
126f880a37723b316f13f01c612883c5 2007.0/x86_64/apache-mod_cache-2.2.3-1.3mdv2007.0.x86_64.rpm
69460daf3173b6c9f0d9f84c3597d81a 2007.0/x86_64/apache-mod_dav-2.2.3-1.3mdv2007.0.x86_64.rpm
52cf72324ae29121fe2e2c955808791f 2007.0/x86_64/apache-mod_dbd-2.2.3-1.3mdv2007.0.x86_64.rpm
17517cc4f69dec1f4ba1c08b242526e4 2007.0/x86_64/apache-mod_deflate-2.2.3-1.3mdv2007.0.x86_64.rpm
a5a27827a3f488b9f31a231aad43eae7 2007.0/x86_64/apache-mod_disk_cache-2.2.3-1.3mdv2007.0.x86_64.rpm
f413791db00e648dc0fae00336340bf0 2007.0/x86_64/apache-mod_file_cache-2.2.3-1.3mdv2007.0.x86_64.rpm
9d74a9b5ff153557cf361ca1726fd9b1 2007.0/x86_64/apache-mod_ldap-2.2.3-1.3mdv2007.0.x86_64.rpm
b8fde6545785d79344d5a85b7bd88903 2007.0/x86_64/apache-mod_mem_cache-2.2.3-1.3mdv2007.0.x86_64.rpm
da3a732c1e41e62207085aefcd0fb99c 2007.0/x86_64/apache-mod_proxy-2.2.3-1.3mdv2007.0.x86_64.rpm
df716921b9736859a712dea86b22c3f5 2007.0/x86_64/apache-mod_proxy_ajp-2.2.3-1.3mdv2007.0.x86_64.rpm
c69fd37756dbe81df897396e6c6413de 2007.0/x86_64/apache-mod_ssl-2.2.3-1.3mdv2007.0.x86_64.rpm
a24b51c168be4a5d57a1d1b5a1401f83 2007.0/x86_64/apache-mod_userdir-2.2.3-1.3mdv2007.0.x86_64.rpm
e481d9ceb7ffa6a6299417a6f7874c07 2007.0/x86_64/apache-modules-2.2.3-1.3mdv2007.0.x86_64.rpm
0917c7d2edab62a4c62e4dd6136dec93 2007.0/x86_64/apache-mpm-prefork-2.2.3-1.3mdv2007.0.x86_64.rpm
a98b13300b903a0219dc9de626ea1bbe 2007.0/x86_64/apache-mpm-worker-2.2.3-1.3mdv2007.0.x86_64.rpm
e83551cd2c8365788b767f90c204a13d 2007.0/x86_64/apache-source-2.2.3-1.3mdv2007.0.x86_64.rpm
f066c405e8993de4fa506d8c05d37b9e 2007.0/SRPMS/apache-2.2.3-1.3mdv2007.0.src.rpm

Référence :
http://www.mandriva.com/en/security/advisories?name=MDVSA-2008:016


Autres références :

SA28046:
http://secunia.com/advisories/28046/




Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sauf mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.

Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.

Derniers bulletins de sécurité informatique

Bulletins de sécurité informatiques relatifs

20081013 Apache Tomcat RemoteFilterValve Contournement de la Sécurité Faille de Sécurité 1
20080806 Apache mod proxy ftp Wildcard Characters Cross Site Scripting
20080804 Apache Tomcat Cross Site Scripting et Contournement de la Sécurité
20080804 Apache Tomcat 6 Cross Site Scripting et Contournement de la Sécurité
20080611 Apache mod proxy Interim Responses Déni de Service
20080603 Apache Tomcat Host Manager name Cross Site Scripting
20080414 Mandriva mise à jour pour rsync
20080403 Mandriva mise à jour pour cups
20080403 Apache SSL Environment Variables Manipulation Vulnérabilité
20080328 Mandriva mise à jour pour sarg
20080327 Mandriva mise à jour pour perl Tk
20080327 Mandriva mise à jour pour openssh
20080321 Mandriva mise à jour pour perl Net DNS
20080320 Mandriva mise à jour pour krb5
20080319 Mandriva mise à jour pour unzip
20080314 Mandriva mise à jour pour gcc
20080306 Mandriva mise à jour pour tcl
20080306 Mandriva mise à jour pour openldap
20080306 Mandriva mise à jour pour joomla
20080304 Mandriva mise à jour pour wireshark
20080229 Mandriva mise à jour pour ghostscript
20080229 Mandriva mise à jour pour dbus
20080218 Mandriva mise à jour pour xine lib
20080215 Mandriva mise à jour pour mplayer
20080212 Mandriva mise à jour pour le kernel
20080211 Apache Tomcat Vulnérabilités Diverses
20080211 Apache Tomcat Traitement de Cookie Divulgation d'ID de Session
20080208 Mandriva mise à jour pour tk
20080208 Mandriva mise à jour pour libcdio
20080208 Mandriva mise à jour pour gd
20080208 Mandriva mise à jour pour SDL image
20080206 Mandriva mise à jour pour ImageMagick
20080204 Mandriva mise à jour pour boost
20080130 Mandriva mise à jour pour mysql
20080117 Mandriva mise à jour pour apache
20080114 Mandriva mise à jour pour rsync
20080114 Mandriva mise à jour pour libxml2
20080114 Mandriva mise à jour pour autofs
20080111 Mandriva mise à jour pour madwifi source
20080110 Mandriva mise à jour pour postgresql
20080110 Mandriva mise à jour pour libexif
20080107 Mandriva mise à jour pour squid
20080103 Mandriva mise à jour pour wireshark
20080102 Apache Tomcat JULI Logging Component Contournement de la Sécurité
20071214 Mandriva mise à jour pour mozilla firefox
20071213 Mandriva mise à jour pour samba
20071213 Apache mod imap Module Vulnérabilité Cross Site Scripting
20071211 Mandriva mise à jour pour e2fsprogs
20071211 Mandriva mise à jour pour MySQL
20071205 Mandriva mise à jour pour openssl
20071203 Apache HTTP Method Request Entity Too Large Cross Site Scripting
20071129 Mandriva mise à jour pour cpio
20071121 Mandriva mise à jour pour tetex
20071120 Mandriva mise à jour pour net snmp
20071120 Mandriva mise à jour pour cups
20071119 Mandriva mise à jour pour samba
20071119 Mandriva mise à jour pour pdftohtml
20071115 Mandriva mise à jour pour mono
20071114 Mandriva mise à jour pour libpng
20071109 Mandriva mise à jour pour pcre
20071109 Mandriva mise à jour pour openldap
20071109 Mandriva mise à jour pour flac
20071107 Mandriva mise à jour pour xfs
20071106 Mandriva mise à jour pour perl
20071105 Mandriva mise à jour pour pwlib
20071105 Mandriva mise à jour pour opal
20071102 Mandriva mise à jour pour xen
20071102 Mandriva mise à jour pour cups
20071101 Apache Geronimo WebDAV Divulgation de Contenu de Fichier Arbitraire
20071101 Apache Geronimo SQLLoginModule Non existing User Authentication Contournement de la Sécurité
20071025 Apache Tomcat WebDAV Arbitrary Divulgation de Contenu de Fichier
20071016 Mandriva mise à jour pour util linux
20071016 Mandriva mise à jour pour le kernel
20071005 Mandriva mise à jour pour openssl
20071002 Mandriva mise à jour pour mplayer
20071002 Mandriva mise à jour pour libsndfile
20070928 Mandriva mise à jour pour t1lib
20070928 Mandriva mise à jour pour kdebase
20070924 Mandriva mise à jour pour php
20070921 Mandriva mise à jour pour openoffice org
20070918 Mandriva mise à jour pour avahi
20070914 Mandriva mise à jour pour qt
20070913 Mandriva mise à jour pour librpcsecgss
20070913 Mandriva mise à jour pour id3lib
20070912 Mandriva mise à jour pour x11 server
20070907 Mandriva mise à jour pour mysql
20070907 Mandriva mise à jour pour krb5
20070907 Mandriva mise à jour pour konqueror
20070907 Mandriva mise à jour pour eggdrop
20070905 Mandriva mise à jour pour tar
20070904 Apache Struts XWork Input Validation OGNL Injection de Commande
20070903 Mandriva mise à jour pour clamav
20070830 Apache mod proxy date Vulnérabilité de Déni de Service
20070829 Mandriva mise à jour pour le kernel
20070824 Mandriva mise à jour pour gimp
20070822 Mandriva mise à jour pour vim
20070822 Mandriva mise à jour pour gdm
20070821 Mandriva mise à jour pour rsync
20070821 Mandriva mise à jour pour libvorbis
20070816 Mandriva mise à jour pour gd
20070816 Mandriva mise à jour pour cups
20070816 Apache Déni de Service et Cross Site Scripting
20070815 Mandriva mise à jour pour tetex
20070815 Mandriva mise à jour pour koffice
20070815 Mandriva mise à jour pour kdegraphics
20070815 Apache Tomcat Host Manager Servlet aliases Cross Site Scripting
20070815 Apache Tomcat Cookie Handling Session ID Disclosure
20070814 Mandriva mise à jour pour xpdf
20070814 Mandriva mise à jour pour poppler
20070814 Mandriva mise à jour pour pdftohtml
20070802 Mandriva mise à jour pour qt3
20070802 Mandriva mise à jour pour mozilla firefox
20070726 Mandriva mise à jour pour tcpdump
20070726 Mandriva mise à jour pour clamav
20070726 Mandriva mise à jour pour bind
20070723 Mandriva mise à jour pour ImageMagick
20070713 Mandriva mise à jour pour perl Net DNS
20070711 Mandriva mise à jour pour wireshark
20070711 Mandriva mise à jour pour openoffice org
20070705 Mandriva mise à jour pour mysql
20070705 Mandriva mise à jour pour apache
20070704 Mandriva mise à jour pour kdebase
20070627 Mandriva mise à jour pour evolution
20070625 Mandriva mise à jour pour webmin
20070622 Mandriva mise à jour pour xfsdump
20070622 Mandriva mise à jour pour madwifi source et wpa supplicant
20070621 Mandriva mise à jour pour proftpd
20070620 Mandriva mise à jour pour libexif
20070619 Apache Tomcat Accept Language Header Cross Site Scripting
20070615 Apache Tomcat Manager Cross Site Scripting
20070614 Mandriva mise à jour pour tetex
20070614 Mandriva mise à jour pour libwmf
20070614 Mandriva mise à jour pour gd
20070614 Mandriva mise à jour pour freetype2
20070613 Mandriva mise à jour pour mozilla thunderbird
20070613 Mandriva mise à jour pour mozilla firefox
20070611 Mandriva mise à jour pour libexif
20070606 Mandriva mise à jour pour libpng
20070606 Mandriva mise à jour pour file
20070605 Mandriva mise à jour pour util linux
20070605 Mandriva mise à jour pour mplayer
20070605 Mandriva mise à jour pour clamav
20070524 Apache Tomcat JK Web Server Connector Double Encoded Contournement de la Sécurité
20070523 Mandriva mise à jour pour gimp
20070515 Mandriva mise à jour pour samba
20070511 Mandriva mise à jour pour php
20070510 Mandriva mise à jour pour vim
20070509 Mandriva mise à jour pour python
20070509 Mandriva mise à jour pour clamav
20070503 Mandriva mise à jour pour xscreensaver
20070426 Mandriva mise à jour pour postgresql
20070423 Mandriva mise à jour pour krb5
20070417 Mandriva mise à jour pour freeradius
20070417 Mandriva mise à jour pour cups
20070405 Mandriva mise à jour pour xorg x11
20070405 Mandriva mise à jour pour tightvnc
20070405 Mandriva mise à jour pour le kernel
20070405 Mandriva mise à jour pour krb5
20070405 Mandriva mise à jour pour freetype2
20070402 Apache Tomcat Traversée de Répertoire Faille de Sécurité
20070330 Mandriva mise à jour pour openoffice org
20070328 Mandriva mise à jour pour evolution
20070323 Mandriva mise à jour pour squid
20070323 Mandriva mise à jour pour inkscape
20070323 Mandriva mise à jour pour file
20070321 Mandriva mise à jour pour openafs
20070321 Mandriva mise à jour pour nas
20070319 Mandriva mise à jour pour openoffice org
20070319 Mandriva mise à jour pour libwpd
20070313 Mandriva mise à jour pour xine lib
20070313 Mandriva mise à jour pour mplayer
20070312 Mandriva mise à jour pour le kernel
20070309 Mandriva mise à jour pour tcpdump
20070309 Mandriva mise à jour pour gnupg et gpgme
20070305 Apache Tomcat JK Web Server Connector Long URL Buffer Overflow
20070301 Mandriva mise à jour pour snort
20070301 Mandriva mise à jour pour firefox
20070226 Mandriva mise à jour pour spamassassin
20070223 Mandriva mise à jour pour php
20070222 Mandriva mise à jour pour le kernel
20070222 Mandriva mise à jour pour gnucash
20070222 Mandriva mise à jour pour ekiga
20070220 Mandriva mise à jour pour clamav
20070213 Mandriva mise à jour pour smb4k
20070208 Mandriva mise à jour pour le kernel
20070208 Mandriva mise à jour pour gtk+2 0
20070207 Mandriva mise à jour pour postregsql
20070207 Mandriva mise à jour pour php
20070207 Mandriva mise à jour pour libwmf
20070207 Mandriva mise à jour pour gd
20070205 Mandriva mise à jour pour wireshark
20070205 Mandriva mise à jour pour kdelibs
20070131 Mandriva mise à jour pour bind
20070129 Mandriva mise à jour pour xine ui
20070129 Mandriva mise à jour pour libsoup
20070124 Mandriva mise à jour pour squid
20070123 Mandriva mise à jour pour kdegraphics
20070119 Mandriva mise à jour pour tetex
20070119 Mandriva mise à jour pour poppler
20070119 Mandriva mise à jour pour libgtop2
20070119 Mandriva mise à jour pour koffice
20070116 Mandriva mise à jour pour fetchmail
20070116 Mandriva mise à jour pour BlueZ
20070115 Mandriva mise à jour pour libneon
20070115 Mandriva mise à jour pour le kernel
20070112 Mandriva mise à jour pour mozilla thunderbird
20070112 Mandriva mise à jour pour mozilla firefox
20070111 Mandriva mise à jour pour nvidia
20070111 Mandriva mise à jour pour krb5
20070111 Mandriva mise à jour pour OpenOffice org
20070110 Mandriva mise à jour pour xorg x11
20061221 Mandriva mise à jour pour mono
20061219 Mandriva mise à jour pour proftpd
20061219 Mandriva mise à jour pour dbus
20061215 Mandriva mise à jour pour gdm
20061214 Mandriva mise à jour pour evince
20061214 Mandriva mise à jour pour clamav
20061212 Mandriva mise à jour pour kdegraphics
20061212 Mandriva mise à jour pour gnupg
20061207 Mandriva mise à jour pour ruby
20061206 Mandriva mise à jour pour xine lib
20061204 Mandriva mise à jour pour koffice
20061204 Mandriva mise à jour pour ImageMagick
20061201 Mandriva mise à jour pour proftpd
20061129 Mandriva mise à jour pour tar
20061121 Mandriva mise à jour pour links
20061121 Mandriva mise à jour pour avahi
20061120 Mandriva mise à jour pour xorg x11
20061120 Mandriva mise à jour pour openldap
20061120 Mandriva mise à jour pour gv
20061120 Mandriva mise à jour pour bind
20061113 Mandriva mise à jour pour openssh
20061113 Mandriva mise à jour pour mozilla thunderbird
20061113 Mandriva mise à jour pour mozilla firefox
20061109 Mandriva mise à jour pour texinfo
20061108 Mandriva mise à jour pour wvWare
20061108 Mandriva mise à jour pour libx11
20061108 Mandriva mise à jour pour librpm4
20061108 Mandriva mise à jour pour imlib2
20061107 Mandriva mise à jour pour le kernel
20061103 Mandriva mise à jour pour wireshark
20061103 Mandriva mise à jour pour php
20061030 Mandriva mise à jour pour xsupplicant
20061030 Mandriva mise à jour pour screen
20061030 Mandriva mise à jour pour ruby
20061030 Mandriva mise à jour pour mutt
20061030 Mandriva mise à jour pour mono
20061025 Mandriva mise à jour pour Qt
20061020 Mandriva mise à jour pour kdelibs
20061018 Mandriva mise à jour pour php
20061018 Mandriva mise à jour pour libksba
20061018 Mandriva mise à jour pour clamav
20061016 Apache HTTP Server mod tcl Vulnérabilités de Format de Chaines
20061012 Mandriva mise à jour pour le kernel
20061012 Mandriva mise à jour pour le kernel
20061011 Mandriva mise à jour pour python
20061005 Mandriva mise à jour pour openldap
20061004 Mandriva mise à jour pour openssh
20061003 Mandriva mise à jour pour openssl
20061003 Mandriva mise à jour pour ntp
20061003 Mandriva mise à jour pour MySQL
20060929 Mandriva mise à jour pour xine lib
20060929 Mandriva mise à jour pour mplayer
20060929 Mandriva mise à jour pour gstreamer ffmpeg
20060929 Mandriva mise à jour pour ffmpeg
20060921 Mandriva mise à jour pour mozilla firefox
20060921 Mandriva mise à jour pour gzip
20060921 Mandriva mise à jour pour gnutls
20060919 Mandriva mise à jour pour mailman
20060915 Mandriva mise à jour pour xorg x11
20060911 Mandriva mise à jour pour php
20060907 Mandriva mise à jour pour openssl
20060901 Mandriva mise à jour pour xorg x11
20060901 Mandriva mise à jour pour sudo
20060901 Mandriva mise à jour pour MySQL
20060831 Mandriva mise à jour pour sendmail
20060831 Mandriva mise à jour pour musicbrainz
20060830 Mandriva mise à jour pour ImageMagick
20060824 Mandriva mise à jour pour php
20060824 Mandriva mise à jour pour mozilla thunderbird
20060811 Apache mod alias URL Validation Canonicalization Vulnérabilité
20060810 Mandriva mise à jour pour ncompress
20060810 Mandriva mise à jour pour krb5
20060809 Mandriva mise à jour pour clamav
20060808 Mandriva mise à jour pour libtiff
20060801 Mandriva mise à jour pour freeciv
20060731 Mandriva mise à jour pour ruby
20060731 Mandriva mise à jour pour libwmf
20060731 Mandriva mise à jour pour apache
20060728 Apache mod rewrite Off By One Vulnérabilité de Dépassement de Tampon