int(5537)

Vulnerability Bulletins


Ejecución de código arbitrario en Apache HTTP Server

Vulnerability classification

Property Value
Confidence level Oficial
Impact Ejecucion remota de codigo
Dificulty Experto
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer GNU/Linux
Affected software Apache HTTP Server 2.0.37 a 2.0.63
Apache HTTP Server 2.2.0 a 2.2.14
Apache HTTP Server 2.3.x a 2.3.7

Description

CVE-2010-0425: Se ha descubierto una vulnerabilidad en Apache HTTP Server 2.0.37 a 2.0.63, Apache HTTP Server 2.2.0 a 2.2.14 y Apache HTTP Server 2.3.x a 2.3.7. La vulnerabilidad reside en la función "modules/arch/win32/mod_isapi.c" perteneciente al módulo "mod_isapi".
Un atacante remoto podría ejecutar código arbitrario mediante métodos no especificados.

Solution



Actualización de software

Apache
http://httpd.apache.org/download.cgi

Standar resources

Property Value
CVE CVE-2010-0425
BID

Other resources

Apache httpd 2.2.9
http://httpd.apache.org/security/vulnerabilities_22.html

Version history

Version Comments Date
1.0 Aviso emitido 2010-10-27
Ministerio de Defensa
CNI
CCN
CCN-CERT