Apache HTTP Server ‘fcgid_spawn_ctl.c’ 内存破坏漏洞

漏洞信息详情

Apache HTTP Server ‘fcgid_spawn_ctl.c’ 内存破坏漏洞

漏洞简介

Apache HTTP Server是美国阿帕奇(Apache)软件基金会的一款开源网页服务器。该服务器具有快速、可靠且可通过简单的API进行扩充的特点。

Apache HTTP Server的mod_fcgid模块2.3.6版本的fcgid_spawn_ctl.c中存在漏洞,该漏洞源于未识别虚拟主机的FcgidMaxProcessesPerClass指令。远程攻击者可利用该漏洞借助一系列触发进程数高于预期限制的HTTP请求,导致拒绝服务(内存破坏)。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

https://issues.apache.org/bugzilla/show_bug.cgi?id=49902

参考网址

来源: issues.apache.org

链接:https://issues.apache.org/bugzilla/show_bug.cgi?id=49902

来源: MLIST

名称: [oss-security] 20120315 Re: CVE-request: apache’s mod-fcgid does not respect configured FcgidMaxProcessesPerClass in VirtualHost

链接:http://www.openwall.com/lists/oss-security/2012/03/16/2

来源: MLIST

名称: [oss-security] 20120315 CVE-request: apache’s mod-fcgid does not respect configured FcgidMaxProcessesPerClass in VirtualHost

链接:http://www.openwall.com/lists/oss-security/2012/03/15/10

来源: bugs.debian.org

链接:http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=615814

来源:NSFOCUS
名称:19132
链接:http://www.nsfocus.net/vulndb/19132

来源:NSFOCUS
名称:19131
链接:http://www.nsfocus.net/vulndb/19131

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享