Risque
- Contournement de la politique de sécurité
Systèmes affectés
Serveur HTTP Apache versions 2.0.x et 2.2.x.
Résumé
Une vulnérabilité dans le serveur HTTP Apache permet à une personne malintentionnée de contourner la politique de sécurité.
Description
Une vulnérabilité présente dans le serveur HTTP Apache peut être exploitée localement par une personne malintentionnée.
Lorsqu'un processus fils change une valeur particulière dans un segment de mémoire partagé, cela provoque une libération de mémoire invalide dans le processus père durant l'arrêt de ce dernier. Cette vulnérabilité peut être exploitée pour contourner la politique de sécurité.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Révision Apache 1230065 : http://svn.apache.org/viewvc?view=revision&revision=1230065
- Référence CVE CVE-2012-0031 https://www.cve.org/CVERecord?id=CVE-2012-0031