Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Apache Traffic Server 3.0.2 et antérieures ;
- Apache Traffic Server 3.1.2 et antérieures.
Résumé
Une vulnérabilité a été corrigée dans Apache Traffic Server. L'exploitation de cette vulnérabilité peut conduire à une prise de contrôle du système à distance.
Description
Le correctif concerne une vulnérabilité de type débordement de tas (head overflow) dans l'implémentation du protocole HTTP.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité CERT-FI du 22 mars 2012 : https://www.cert.fi/en/reports/2012/vulnerability612884.html
- Référence CVE CVE-2012-0256 https://www.cve.org/CVERecord?id=CVE-2012-0256