Risque

  • Déni de service

Systèmes affectés

Apache versions 2.0.54 et antérieures.

Résumé

Une vulnérabilité dans Apache 2.0 permet à un utilisateur distant de provoquer un déni de service.

Description

Une erreur dans le composant multi-tâche worker MPM de Apache 2.0 permet à un utilisateur distant mal-intentionné de provoquer une consommation excessive de la mémoire par le biais d'une requête HTTP malicieusement construite, occasionnant ainsi un déni de service.

Solution

La version 2.0.55 de Apache corrige le problème :

http://httpd.apache.org

Documentation