Risque

Contournement des règles de sécurité.

Systèmes affectés

mod_ssl versions 2.x antérieures à la version 2.8.4.

Description

mod_ssl est un module pour le serveur web apache destiné à assurer les fonctions de cryptographie de ce serveur.

Une vulnérabilité présente sur ce module permet à un utilisateur mal intentionné d'accèder à des pages Internet non autorisées. Cette vulnérabilité est due à un problème dans la vérification des certificats client.

Contournement provisoire

Mettre à jour le module avec la version 2.8.24.

Solution

Documentation