![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité du
module mod_ssl du serveur HTTP Apache
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueContournement de la politique de sécurité. 2 Systèmes affectésModule mod_ssl du serveur HTTP Apache versions 2.0.35 à 2.0.52 incluses. 3 RésuméUne vulnérabilité du module mod_ssl du serveur HTTP Apache permet à un utilisateur mal intentionné de contourner la politique de sécurité. 4 DescriptionUne vulnérabilité a été découverte dans la gestion des paramètres des sessions SSL. Cette vulnérabilité permet à un
utilisateur mal intentionné de contourner la politique
de sécurité en se connectant au serveur avec des
paramètres uniquement autorisés pour la connexion
à l'un des serveurs virtuels. Pour pouvoir exploiter cette vulnérabilité, le serveur doit être configuré avec la directive SSLCipherSuite. 5 SolutionAppliquer les correctifs fournis par l'éditeur (cf.
section Documentation). La version 2.0.53-dev corrige cette vulnérabilité. 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||