Risque

  • Exécution de code arbitraire à distance;
  • déni de service à distance.

Systèmes affectés

Apache HTTP Server 1.x.

Résumé

Une vulnérabilité permettant de provoquer un déni de service ou d'exécuter du code arbitraire à distance a été découverte dans Apache HTTP Server.

Description

Une vulnérabilité de type débordement d'entier est présente dans le mod_proxy d'Apache HTTP Server. Cette vulnérabilité permet de provoquer un déni de service ou d'exécuter du code arbitraire à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation