Risque
- Déni de service
Systèmes affectés
mod_ssl pour le serveur web Apache version 2.0.50 et versions antérieures.
Résumé
Une vulnérabilité présente dans le module mod_ssl d'Apache permet à un utilisateur mal intentionné de réaliser un déni de service.
Description
Le module Apache mod_ssl est le module chargé du traitement des connexions https pour le serveur web Apache.
Une vulnérabilité a été découverte dans le filtre d'entrée du module mod_ssl. Un attaquant distant peut provoquer l'arrêt des connexions ssl dans un état bloquant et provoquer ainsi un déni de service.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité RedHat RHSA-2004:349 du 01 septembre 2004 : http://rhn.redhat.com/errata/RHSA-2004-349.html
- Bulletin de sécurité Suse SUSE-SA:2004:030 du 06 septembre 2004 : http://www.suse.com/de/security/2004_30_apache2.html
- Mise à jour de sécurité du paquetage NetBSD apache : ftp://ftp.netbsd.org/pub/NetBSD/packages/pkgsrc/www/apache/README.html
- Site Internet du module mod_ssl : http://www.modssl.org
- Site Internet du serveur web Apache : http://www.apache.org