Risques
- Déni de service à distance
- Exécution de code arbitraire à distance
Systèmes affectés
Apache versions antérieures à la version 1.3.42.
Résumé
Une vulnérabilité a été découverte dans le module mod_proxy d'Apache. L'exploitation de cette vulnérabilité permet de réaliser un déni de service ou une exécution de code arbitraire à distance.
Description
Une vulnérabilité a été découverte dans le module mod_proxy d'Apache. Cette vulnérabilité est due à une mauvaise gestion des entiers par une fonction du module proxy_util.c. L'exploitation de cette vulnérabilité permet de réaliser un dépassement de tas, conduisant à un déni de service ou à une exécution de code arbitraire à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Notes de mise à jour Apache 1.3.42 http://httpd.apache.org/dev/dist/CHANGES_1.3.42
- Référence CVE CVE-2010-0010 https://www.cve.org/CVERecord?id=CVE-2010-0010