漏洞起因
设计错误
危险等级
低
影响系统
Apache Subversion 1.6.10
Apache Subversion 1.6.13
Apache Subversion 1.6.12
Apache Subversion 1.6.11
不受影响系统
Apache Subversion 1.6.15
危害
远程攻击者可以利用漏洞使服务程序崩溃。
攻击所需条件
攻击者必须访问Apache Subversion Server。
漏洞信息
Apache Subversion Server是一款开源的多用户版本控制系统。
Apache Subversion Server存在多个安全漏洞,允许攻击者进行拒绝服务攻击。
-mod_dav_svn模块提供的mod_dav_svn/repos.c中的"walk()"函数存在错误,可导致应用程序崩溃。
-处理"blame -g"命令时存在内存泄漏问题,漏洞可消耗大量服务器内存造成拒绝服务攻击。
测试方法
厂商解决方案
Apache Subversion 1.6.15已经修复此漏洞,建议用户下载使用:
http://subversion.apache.org/
漏洞提供者
Rob Kooper and Chris Tashjian
0 条评论。