Alert GCSA-14003 - Vulnerabilita' in Apache HTTP Server
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
******************************************************************
Alert ID : GCSA-13058
Data : 20 marzo 2014
Titolo : Vulnerabilita' in Apache HTTP Server
******************************************************************
:: Descrizione del problema
Sono state riportate due vulnerabilita' nel server HTTP Apache,
che potrebbero essere sfruttate per provocare un DoS.
Per una descrizione completa delle vulnerabilita' si rimanda
alla sezione 'Riferimenti'.
:: Software interessato
Apache HTTP Server versioni 2.4.x precedenti la 2.4.9
:: Impatto
Denial of Service
:: Soluzioni
Aggiornare Apache alla versione 2.4.9
http://httpd.apache.org/download.cgi
:: Riferimenti
Apache
http://www.apache.org/dist/httpd/CHANGES_2.4.9
http://httpd.apache.org/security/vulnerabilities_24.html
Secunia
http://secunia.com/advisories/57399/
Mitre CVE
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-6438
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0098
GARR CERT Newsletter subscribe/unsubscribe:
http://www.cert.garr.it/alert/ricevi-gli-alert-di-cert
-----BEGIN PGP SIGNATURE-----
iD8DBQFTKtzLwZxMk2USYEIRAhlAAKCLZ+E7dVW8sPyKDOJLuc7mJjwrKgCeJgQx
47q6ObkGMD5/Uis6d0oeYLI=
=UZUQ
-----END PGP SIGNATURE-----