Alert GCSA-06051 - Vulnerabilita' in Apache HTTP Server
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
****************************************************************************
Alert ID : GCSA-06051
Data : 02 Agosto 2006
Titolo : Vulnerabilita' in Apache HTTP Server
*****************************************************************************
- -- Descrizione del problema:
E' stata riscontrata una vulnerabilita' di tipo buffer-overflow in Apache
HTTP Server dovuta ad un off-by-one error presente nel modulo 'mod_rewrite'
durante la gestione degli schemi LDAP.
un attaccante remoto potrebbe sfruttare tale vulnerabilita' per causare un
Denial of Service o per eseguire codice arbitrario.
- -- Piattaforme e Software interessati:
Apache 1.3.x
Apache 2.0.x
Apache 2.2.x
- -- Impatto:
Denial of Service
Esecuzione di codice arbitrario
- -- Soluzioni:
Aggiornare Apache alle versioni 1.3.37, 2.0.59, o 2.2.3:
http://httpd.apache.org/download.cgi
- -- Riferimenti:
http://www.apache.org/dist/httpd/Announcement1.3.html
http://www.apache.org/dist/httpd/Announcement2.0.html
http://www.apache.org/dist/httpd/Announcement2.2.htm
Mitre CVE:
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-3747
-----BEGIN PGP SIGNATURE-----
iQCVAwUBRNB7kPOB+SpikaiRAQLKSgP+IHgpz/3OvSI/4UU/ixHk1uh7FvJL8Hxu
/AhqiygJQqk8ylEF9JJNC/aEJC1ehTiNMnPIMD2Y/3vK5JUB0es+wXF2jYpZnx3w
mlVrKTyY7T/3aulUHY0sNCMrvIAhu3twAWpnkZK4mX4n+UVr+392geS0TtxkuZIf
4l7dVncS3u8=
=BvdG
-----END PGP SIGNATURE-----