Apache 1.3.37, 2.0.59, 2.2.3. Проблемы безопасности в mod rewrite

Материал из Викиновостей, свободного источника новостей

28 июля 2006 года

Во mod_rewrite модуле HTTP-сервера Apahce обнаружена уязвимость, которая теоретически, при определенных маловероятных обстоятельствах, может быть использована для совершения удаленной DoS атаки или запуска кода злоумышленника.

Проблеме подвержен Apache 1.3 начиная с 1.3.28, 2.0 начиная с 2.0.46 и 2.2 начиная с 2.2.0.

Экстренно были выпущены новые версии Apache 1.3.37 (Архивная копия от 9 марта 2011 на Wayback Machine), 2.0.59 (Архивная копия от 21 августа 2014 на Wayback Machine), 2.2.3 (Архивная копия от 3 декабря 2016 на Wayback Machine).

Для исправления достаточно в файле src/modules/standard/mod_rewrite.c заменить строку "while (*cp && c < 5) {" на "while (*cp && c < 4) {".

Кроме исправления проблемы безопасности в версии 2.2.3 исправлен ряд проблем (Архивная копия от 10 февраля 2007 на Wayback Machine) не связанных с безопасностью в mod_authn_alias, mod_authnz_ldap, mod_mem_cache, mod_autoindex, mod_charset_lite, mod_cache, mod_speling, mod_dbd, worker и event MPM.

Источники[править]


Creative Commons
Creative Commons
Эта статья содержит материалы из статьи «Apache 1.3.37, 2.0.59, 2.2.3. Проблемы безопасности в mod_rewrite», опубликованной OpenNET и распространяющейся на условиях лицензии Creative Commons Attribution (CC BY) — указание автора, источник и лицензию.
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии[править]

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.