漏洞信息详情
Apache Mod_SSL SSL_Util_UUEncode_Binary堆栈缓冲区错误漏洞
- CNNVD编号:CNNVD-200407-016
- 危害等级: 高危
- CVE编号:
CVE-2004-0488
- 漏洞类型:
其他
- 发布时间:
2003-07-18
- 威胁类型:
远程
- 更新时间:
2021-03-31
- 厂 商:
trustix - 漏洞来源:
Georgi Guninski※ g… -
漏洞简介
Mod_SSL是Apache服务器上的SSL实现,用来为Apache Web服务器提供加密支持。
Apache mod_ssl 2.8.17及其以前版本的实现中模块ssl_util.c的‘ssl_util_uuencode_binary’函数存在问题,远程攻击者可以利用使用该函数的ssl_engine_kernel.c模块进行拒绝服务攻击或可能以WEB进程执行任意指令。
漏洞公告
厂商补丁:
Apache Software Foundation
————————–
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.modssl.org/” target=”_blank”>
参考网址
来源:httpd.apache.org%3E
链接:httpd.apache.org%3E
来源:MLIST
来源:HP
链接:http://marc.info/?l=bugtraq&m=109215056218824&w=2
来源:BUGTRAQ
链接:http://marc.info/?l=bugtraq&m=108619129727620&w=2
来源:TRUSTIX
链接:http://www.trustix.net/errata/2004/0031/
来源:REDHAT
链接:http://www.redhat.com/support/errata/RHSA-2005-816.html
来源:MLIST
来源:FEDORA
链接:https://bugzilla.fedora.us/show_bug.cgi?id=1888
来源:MLIST
来源:REDHAT
链接:http://www.redhat.com/support/errata/RHSA-2004-405.html
来源:MLIST
来源:REDHAT
链接:http://rhn.redhat.com/errata/RHSA-2004-245.html
来源:HP
链接:http://marc.info/?l=bugtraq&m=109181600614477&w=2
来源:FULLDISC
链接:http://lists.grok.org.uk/pipermail/full-disclosure/2004-May/021610.html
来源:MLIST
来源:MLIST
来源:BUGTRAQ
链接:http://marc.info/?l=bugtraq&m=108567431823750&w=2
来源:GENTOO
链接:http://security.gentoo.org/glsa/glsa-200406-05.xml
来源:MLIST
来源:MLIST
来源:MLIST
来源:XF
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/16214
来源:DEBIAN
链接:https://www.debian.org/security/2004/dsa-532
来源:MLIST
来源:REDHAT
链接:http://www.redhat.com/support/errata/RHSA-2004-342.html
来源:BID
链接:https://www.securityfocus.com/bid/10355
来源:MANDRAKE
链接:http://www.mandriva.com/security/advisories?name=MDKSA-2004:055
来源:MANDRAKE
链接:http://www.mandriva.com/security/advisories?name=MDKSA-2004:054
来源:OVAL
链接:https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11458