Risque

Exécution de code arbitraire à distance.

Systèmes affectés

  • APR-Utility versions antérieures à la 1.3.9 ;
  • IBM HTTP Server 6.0.x ;
  • IBM HTTP Server 6.1.x ;
  • IBM HTTP Server 7.0.x.

Résumé

De multiples vulnérabilités dans APR-Utility permettent à une personne malintentionnée d'exécuter du code arbitraire à distance.

Description

Plusieurs vulnérabilités, de type dépassement d'entier, ont été découvertes dans les outils de la librairie d'exécution Apache Portable Runtime (APR-Utility). Ces vulnérabilités permettent à une personne distante malintentionnée d'exécuter du code arbitraire.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation