| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 18 janvier 2012 No CERTA-2012-AVI-026 |
Affaire suivie par :
CERTA
Objet : Vulnérabilité dans le
serveur HTTP Apache
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2012-AVI-026 |
Une gestion de version détaillée se trouve à la fin de ce document.
Contournement de la politique de sécurité.
Serveur HTTP Apache versions 2.0.x et 2.2.x.
Une vulnérabilité dans le serveur HTTP Apache permet à une personne malintentionnée de contourner la politique de sécurité.
Une vulnérabilité présente dans le serveur HTTP Apache peut être exploitée localement par une personne malintentionnée.
Lorsqu'un processus fils change une valeur particulière dans un segment de mémoire partagé, cela provoque une libération de mémoire invalide dans le processus père durant l'arrêt de ce dernier. Cette vulnérabilité peut être exploitée pour contourner la politique de sécurité.
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
http://svn.apache.org/viewvc?view=revision&revision=1230065
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-0031