![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité du
module mod_proxy du serveur HTTP Apache
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésServeur HTTP Apache versions 1.3.31, 1.3.29, 1.3.28, 1.3.27 et 1.3.26.3 RésuméUne vulnérabilité du module mod_proxy permet à un utilisateur mal intentionné de provoquer un déni de service sur le serveur vulnérable.4 DescriptionUne vulnérabilité de type débordement de mémoire a été découverte dans le module mod_proxy du serveur HTTP Apache.Cette vulnérabilité peut être
exploitée à l'aide d'un en-tête Content-Length malicieusement choisi. Il
faudra pour cela qu'un utilisateur mal intentionné
puisse utiliser un serveur Apache vulnérable comme
serveur mandataire (proxy) pour se
connecter à un site web malveillant. Cela provoquera l'arrêt du processus fils Apache chargé de traiter la requête. 5 Contournement provisoireDésactiver le module mod_proxy.6 SolutionLa version 1.3.32-dev du serveur HTTP Apache corrige cette vulnérabilité.7 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||