Risque
- Déni de service
Systèmes affectés
Le module mod_rewrite d'apache sous OpenBSD.
Description
Une vulnérabilité dans le module Apache mod_rewrite a été découverte sous OpenBSD. Cette vulnérabilité peut-être exploitée par un utilisateur mal intentionné afin de réaliser un déni de service sur le serveur vulnérable.
Solution
Appliquer le correctif correspondant à votre version. Pour la version 3.5 :
ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.5/common/018_httpd2.patch
Documentation
- Avis de sécurité pour la version 3.4 : http://www.openbsd.org/errata34.html#httpd4
- Avis de sécurité pour la version 3.5 : http://www.openbsd.org/errata.html#httpd2