![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Multiples
vulnérabilités dans Apache
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésApache versions 2.2.0, 2.2.2 à 2.2.6, 2.2.8, 2.2.9 à 2.2.15, 2.3.4-alpha, et 2.3.5-alpha.3 RésuméDe multiples vulnérabilités ont été découvertes dans Apache. Elles permettent à une personne malveillante de porter atteinte à la confidentialité des données ou d'effectuer un déni de service à distance.4 DescriptionLa première vulnérabilité se situe dans le module mod_proxy_http d'Apache. Elle résulte d'une erreur dans la gestion des timeout et permet d'envoyer une réponse à un utilisateur qui ne devrait normalement pas la recevoir. La deuxième vulnérabilité se situe dans les modules mod_cache et mod_dav. Une personne malveillante peut provoquer un déni de service à distance par le biais d'une requête spécialement conçue.5 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||