int(5767)

Vulnerability Bulletins


Elevación de privilegios en apache2

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer GNU/Linux
Affected software apache2

Description

CVE-2011-1176: Se ha descubierto una vulnerabilidad en apache2. La vulnerabilidad reside en un fallo en el parseo de la configuración en MPM_ITK.
Un atacante podría elevar sus privilegios mediante métodos no especificados.

Solution



Actualización de software

Debian (DSA-2202-1)
Para la distribución estable (squeeze), el problema ha sido resuelto en la versión 2.2.16-6+squeeze1.
Para la distribución anterior a squeeze(lenny), el problema no afecta.
http://www.debian.org/security/

Standar resources

Property Value
CVE CVE-2011-1176
BID

Other resources

Debian Security Advisory (DSA-2147-1)
http://lists.debian.org/debian-security-announce/2011/msg00070.html

Version history

Version Comments Date
1.0 Aviso emitido 2011-03-24