Risques
- Déni de service à distance
- Exécution de code arbitraire à distance
Systèmes affectés
Apache HTTP Server 1.x.
Résumé
Une vulnérabilité permettant de provoquer un déni de service ou d'exécuter du code arbitraire à distance a été découverte dans Apache HTTP Server.
Description
Une vulnérabilité de type débordement d'entier est présente dans le mod_proxy d'Apache HTTP Server. Cette vulnérabilité permet de provoquer un déni de service ou d'exécuter du code arbitraire à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de mise à jour Apache 1.3.42 http://www.apache.org/dist/httpd/Announcement1.3
- Référence CVE CVE-2010-0010 https://www.cve.org/CVERecord?id=CVE-2010-0010