Apache Subversion Server组件多个拒绝服务漏洞

漏洞起因
设计错误
危险等级

 
影响系统
Apache Subversion 1.6.10
Apache Subversion 1.6.13
Apache Subversion 1.6.12
Apache Subversion 1.6.11
 
不受影响系统
Apache Subversion 1.6.15
 
危害
远程攻击者可以利用漏洞使服务程序崩溃。
 
攻击所需条件
攻击者必须访问Apache Subversion Server。
 
漏洞信息
Apache Subversion Server是一款开源的多用户版本控制系统。
Apache Subversion Server存在多个安全漏洞,允许攻击者进行拒绝服务攻击。
-mod_dav_svn模块提供的mod_dav_svn/repos.c中的"walk()"函数存在错误,可导致应用程序崩溃。
-处理"blame -g"命令时存在内存泄漏问题,漏洞可消耗大量服务器内存造成拒绝服务攻击。
 
测试方法
 
厂商解决方案
Apache Subversion 1.6.15已经修复此漏洞,建议用户下载使用:
http://subversion.apache.org/
 
漏洞提供者
Rob Kooper and Chris Tashjian

发表评论?

0 条评论。

发表评论