Apache HTTP Server mod_cache拒绝服务漏洞

Linux大全评论840 views阅读模式

发布日期:2014-10-07
更新日期:2014-10-08

受影响系统:
Apache Group HTTP Server 2.4.x
 Apache Group HTTP Server 2.2.x
描述:
CVE(CAN) ID: CVE-2014-3581

 Apache HTTP Server是Apache软件基金会的一个开放源码的网页服务器,可以在大多数计算机操作系统中运行,由于其多平台和安全性被广泛使用,是最流行的Web服务器端软件之一。它快速、可靠并且可通过简单的API扩展,将Perl/Python等解释器编译到服务器中。

Apache HTTP Server 2.4.10版本在"cache_merge_headers_out()"函数(modules/cache/cache_util.c)中存在空指针间接引用错误,攻击者通过值为空的content-type字段,利用此漏洞可造成崩溃。

<*来源:vendor
 
  链接:http://secunia.com/advisories/61539/
 *>

建议:
厂商补丁:

Apache Group
 ------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://svn.apache.org/viewvc/httpd/httpd/branches/2.4.x/CHANGES?view=markup&pathrev=1627749

--------------------------------------分割线 --------------------------------------

Ubuntu 13.04 安装 LAMP\Vsftpd\Webmin\phpMyAdmin 服务及设置 http:///Linux/2013-06/86250.htm

CentOS 5.9下编译安装LAMP(Apache 2.2.44+MySQL 5.6.10+PHP 5.4.12) http:///Linux/2013-03/80333p3.htm

RedHat 5.4下Web服务器架构之源码构建LAMP环境及应用PHPWind http:///Linux/2012-10/72484p2.htm

LAMP源码环境搭建WEB服务器Linux+Apache+MySQL+PHP http:///Linux/2013-05/84882.htm

LAMP+Xcache 环境搭建 http:///Linux/2014-05/101087.htm

企鹅博客
  • 本文由 发表于 2020年7月9日 07:58:13
  • 转载请务必保留本文链接:https://www.qieseo.com/157788.html

发表评论