Apache mod_proxy“ap_proxy_send_fb()”整数截取漏洞

影响软件:

Apache 1.3.x

描述:
Adam Zabrocki 报告了在Apache可以远程攻击者可能利用此可能损害有弱点的系统漏洞。

该漏洞是由于一个整数截取误差 在“ap_proxy_send_fb()”函数 src/modules/proxy/proxy_util.c,它可以被利用来如导致堆溢出。


解决方案:
更新到版本1.3.42。
http://httpd.apache.org/dev/dist/apache_1.3.42.tar.gz

发表评论?

0 条评论。

发表评论