![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Multiples
vulnérabilités du serveur HTTP Apache
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectés
3 RésuméDeux vulnérabilités présentes dans le serveur HTTP Apache peuvent être exploitées par un utilisateur mal intentionné afin de réaliser un déni de service.4 Description4.1 vulnérabilité du module HTTP Basic AuthenticationUne vulnérabilité présente dans le module HTTP Basic Authentication peut être exploitée par un utilisateur mal intentionné afin de réaliser un déni de service en interdisant l'accès à tout document protégé par un mot de passe. 4.2 Vulnérabilité dans la bibliothèque APR (Apache Portable Runtime)APR (Apache Portable Runtime) est une bibliothèque utilisée par plusieurs modules notamment mod_dav. Une vulnérabilité de type fuite de mémoire présente dans la routine apr_psprintf peut être exploitée par un utilisateur mal intentionné afin de réaliser un déni de service ou d'exécuter du code arbitraire à distance. 5 SolutionInstaller la version 2.0.46 d'Apache : http://httpd.apache.org ou appliquer le correctif de l'éditeur :
6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||