Skip to main content

Alert GCSA-14003 - Vulnerabilita' in Apache HTTP Server


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

******************************************************************

            Alert ID : GCSA-13058
                Data : 20 marzo 2014
              Titolo : Vulnerabilita' in Apache HTTP Server

******************************************************************


:: Descrizione del problema

Sono state riportate due vulnerabilita' nel server HTTP Apache, 
che potrebbero essere sfruttate per provocare un DoS.

Per una descrizione completa delle vulnerabilita' si rimanda
alla sezione 'Riferimenti'.


:: Software interessato

Apache HTTP Server versioni 2.4.x precedenti la 2.4.9


:: Impatto

Denial of Service


:: Soluzioni

Aggiornare Apache alla versione 2.4.9
http://httpd.apache.org/download.cgi


:: Riferimenti

Apache
http://www.apache.org/dist/httpd/CHANGES_2.4.9
http://httpd.apache.org/security/vulnerabilities_24.html

Secunia
http://secunia.com/advisories/57399/

Mitre CVE
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-6438
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0098



GARR CERT Newsletter subscribe/unsubscribe:
http://www.cert.garr.it/alert/ricevi-gli-alert-di-cert

-----BEGIN PGP SIGNATURE-----

iD8DBQFTKtzLwZxMk2USYEIRAhlAAKCLZ+E7dVW8sPyKDOJLuc7mJjwrKgCeJgQx
47q6ObkGMD5/Uis6d0oeYLI=
=UZUQ
-----END PGP SIGNATURE-----

 

Alert di GARR-CERT Usata per la segnalazione di allarmi di sicurezza e comunicazioni di interesse generale diretti agli enti GARR. L'iscrizione è aperta e consigliata a tutti, il posting è riservato ai membri di GARR-CERT