Risque
- Déni de service à distance
Systèmes affectés
Apache httpd versions 2.2.20 et antérieures.
Résumé
Une vulnérabilité présente dans Apache httpd mod_proxy_apj permet à un utilisateur malintentionné de provoquer un déni de service à distance.
Description
Une vulnérabilité est présente dans mod_proxy_ajp, quand il est utilisé conjointement avec mod_proxy_balancer. Dans certaines conditions, un attaquant distant, en envoyant des requêtes HTTP malformées, peut provoquer un déni de service.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Apache du 14 septembre 2011 http://httpd.apache.org/security/vulnerabilities_22.html#2.2.21
- Référence CVE CVE-2011-3348 https://www.cve.org/CVERecord?id=CVE-2011-3348