Skip to main content

Alert GCSA-06051 - Vulnerabilita' in Apache HTTP Server


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1


****************************************************************************

          Alert ID : GCSA-06051
          Data     : 02 Agosto 2006
          Titolo   : Vulnerabilita' in Apache HTTP Server

*****************************************************************************


- -- Descrizione del problema:

E' stata riscontrata una vulnerabilita' di tipo buffer-overflow in Apache
HTTP Server dovuta ad un off-by-one error presente nel modulo 'mod_rewrite' 
durante la gestione degli schemi LDAP.

un attaccante remoto potrebbe sfruttare tale vulnerabilita' per causare un
Denial of Service o per eseguire codice arbitrario.


- -- Piattaforme e Software interessati:

Apache 1.3.x
Apache 2.0.x
Apache 2.2.x


- -- Impatto:

Denial of Service
Esecuzione di codice arbitrario


- -- Soluzioni:

Aggiornare Apache alle versioni 1.3.37, 2.0.59, o 2.2.3:

http://httpd.apache.org/download.cgi


- -- Riferimenti:

http://www.apache.org/dist/httpd/Announcement1.3.html
http://www.apache.org/dist/httpd/Announcement2.0.html
http://www.apache.org/dist/httpd/Announcement2.2.htm

Mitre CVE:
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-3747
-----BEGIN PGP SIGNATURE-----

iQCVAwUBRNB7kPOB+SpikaiRAQLKSgP+IHgpz/3OvSI/4UU/ixHk1uh7FvJL8Hxu
/AhqiygJQqk8ylEF9JJNC/aEJC1ehTiNMnPIMD2Y/3vK5JUB0es+wXF2jYpZnx3w
mlVrKTyY7T/3aulUHY0sNCMrvIAhu3twAWpnkZK4mX4n+UVr+392geS0TtxkuZIf
4l7dVncS3u8=
=BvdG
-----END PGP SIGNATURE-----

 

Alert di GARR-CERT Usata per la segnalazione di allarmi di sicurezza e comunicazioni di interesse generale diretti agli enti GARR. L'iscrizione è aperta e consigliata a tutti, il posting è riservato ai membri di GARR-CERT