Foros del Web » Administración de Sistemas » Apache »

Denegación de servicio en Apache (Leer)

Estas en el tema de Denegación de servicio en Apache (Leer) en el foro de Apache en Foros del Web. Se ha anunciado una vulnerabilidad en Apache que puede ser explotada por usuarios maliciosos para provocar denegaciones de servicio. El fallo reside en 'modules/http/http_protocol.c', la ...
  #1 (permalink)  
Antiguo 10/07/2006, 05:57
Avatar de metacortex
Viejo demente
 
Fecha de Ingreso: junio-2004
Ubicación: Caracas - Venezuela
Mensajes: 9.027
Antigüedad: 19 años, 11 meses
Puntos: 832
Denegación de servicio en Apache (Leer)

Se ha anunciado una vulnerabilidad en Apache que puede ser explotada
por usuarios maliciosos para provocar denegaciones de servicio.

El fallo reside en 'modules/http/http_protocol.c', la función
ap_byterange_filter() no trata adecuadamente las respuestas en memoria.
Un usuario remoto podrá enviar una petición http especialmente creada
al servidor web, lo que provocará que Apache consuma grandes cantidades
de memoria.

Hay disponible una corrección de código fuente disponible a través de
SVN. Las modificaciones del código están disponibles en:

http://svn.apache.org/viewcvs.cgi?rev=239378&view=rev


Fuente: Hispasec
  #2 (permalink)  
Antiguo 10/07/2006, 21:02
Avatar de WebTech
Hosting Moderator
 
Fecha de Ingreso: octubre-2005
Ubicación: East Coast
Mensajes: 5.399
Antigüedad: 18 años, 6 meses
Puntos: 162
Gracias por la información

Saludos.
__________________
Infranetworking.com - Expertos en Hosting Multidominio, Cloud Hosting, Servidores Dedicados y Administración de Servidores Linux
  #3 (permalink)  
Antiguo 11/07/2006, 05:03
 
Fecha de Ingreso: mayo-2006
Mensajes: 614
Antigüedad: 18 años
Puntos: 0
Pero está vulnerabilidad según la revisión de la pagina de Apache tiene más de 10 meses:

Cita:
Date:Tue Aug 23 08:36:16 2005 UTC (10 months, 2 weeks ago)
__________________
Miguel Roca
InterServicios Informáticos Ltda.
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 19:25.