![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans le
module mod_ssl du serveur web Apache
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueDéni de service.2 Systèmes affectésmod_ssl pour le serveur web Apache version 2.0.50 et versions antérieures.3 RésuméUne vulnérabilité présente dans le module mod_ssl d'Apache permet à un utilisateur mal intentionné de réaliser un déni de service.4 DescriptionLe module Apache mod_ssl est le module chargé du traitement des connexions https pour le serveur web Apache.Une vulnérabilité a été découverte dans le filtre d'entrée du module mod_ssl. Un attaquant distant peut provoquer l'arrêt des connexions ssl dans un état bloquant et provoquer ainsi un déni de service. 5 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||