Risque
- Élévation de privilèges
Systèmes affectés
Versions antérieures à Apache 2.4.2.
Résumé
Une vulnérabilité a été corrigée dans Apache. La vulnérabilité affecte LD_LIBRARY_PATH et peut autoriser des recherches depuis les objets dynamiques partagés (DSO) dans le répertoire utilisé par Apache. Cette vulnérabilité ne peut être utilisée que par un utilisateur local.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de mise à jour Apache 2.4.2 du 15 avril 2012 http://www.apache.org/dist/httpd/CHANGES_2.4.2
- Référence CVE CVE-2012-0883 https://www.cve.org/CVERecord?id=CVE-2012-0883