漏洞信息详情
Apache HTTP Server ‘fcgid_spawn_ctl.c’ 内存破坏漏洞
- CNNVD编号:CNNVD-201203-354
- 危害等级: 中危
- CVE编号:
CVE-2012-1181
- 漏洞类型:
缓冲区溢出
- 发布时间:
2012-03-20
- 威胁类型:
远程
- 更新时间:
2012-03-20
- 厂 商:
apache - 漏洞来源:
-
漏洞简介
Apache HTTP Server是美国阿帕奇(Apache)软件基金会的一款开源网页服务器。该服务器具有快速、可靠且可通过简单的API进行扩充的特点。
Apache HTTP Server的mod_fcgid模块2.3.6版本的fcgid_spawn_ctl.c中存在漏洞,该漏洞源于未识别虚拟主机的FcgidMaxProcessesPerClass指令。远程攻击者可利用该漏洞借助一系列触发进程数高于预期限制的HTTP请求,导致拒绝服务(内存破坏)。
参考网址
来源: issues.apache.org
链接:https://issues.apache.org/bugzilla/show_bug.cgi?id=49902
来源: MLIST
名称: [oss-security] 20120315 Re: CVE-request: apache’s mod-fcgid does not respect configured FcgidMaxProcessesPerClass in VirtualHost
链接:http://www.openwall.com/lists/oss-security/2012/03/16/2
来源: MLIST
名称: [oss-security] 20120315 CVE-request: apache’s mod-fcgid does not respect configured FcgidMaxProcessesPerClass in VirtualHost
链接:http://www.openwall.com/lists/oss-security/2012/03/15/10
来源: bugs.debian.org
链接:http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=615814
来源:NSFOCUS
名称:19132
链接:http://www.nsfocus.net/vulndb/19132
来源:NSFOCUS
名称:19131
链接:http://www.nsfocus.net/vulndb/19131