PreguntasLinux

Versión Completa: [ALTO] Denegación de servicio en Apache 2.0.X.
Actualmente estas viendo una versión simplificada de nuestro contenido. Para ver la versión completa en el formato correcto, dale click aquí
Se ha anunciado una vulnerabilidad en Apache que puede ser explotada por usuarios maliciosos para provocar denegaciones de servicio.

El fallo reside en \'modules/http/http_protocol.c\', la función
ap_byterange_filter() no trata adecuadamente las respuestas en memoria.

Un usuario remoto podrá enviar una petición http especialmente creada al servidor web, lo que provocará que Apache consuma grandes cantidades de memoria.

Hay disponible una corrección de código fuente disponible a través de SVN. Las modificaciones del código están disponibles en:
http://svn.apache.org/viewcvs.cgi?rev=239378&view=rev


Más Información:

Apache Memory Leak in \'byterange filter\' Lets Remote Users Deny Service
http://www.securitytracker.com/alerts/20...14826.html

fuente: http://www.laflecha.net/canales/segurida...200509011/
URLs de Referencia