int(6227)

Vulnerability Bulletins


Vulnerabilidad DoS en Apache 3.0.4

Vulnerability classification

Property Value
Confidence level Oficial
Impact Denegación de Servicio
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer GNU/Linux
Affected software - Apache Traffic Server 3.0.2 y anteriores 2.0.x and 3.0.x
- Apache Traffic Server 3.1.2 y las previas 2.1.x and 3.1.x

Description

Se ha detectado una vulnerabilidad de tipo heap overflow en el protocolo de transferencia de hipertexto (HTTP) en Apache Traffic Server.
Esta vulnerabilidad permite a un atacante remoto causar una denegación de servicios y la posibilidad de ejecutar su propio código enviando una petición HTTP modificada a un servidor afectado.

Solution

Actualizar o aplicar los parches que ofrece el fabricante:
http://trafficserver.apache.org/downloads

Standar resources

Property Value
CVE CVE-2012-0256
BID

Other resources

Apache:
http://trafficserver.apache.org/

Version history

Version Comments Date
1.0 Aviso emitido 2012-03-29
Ministerio de Defensa
CNI
CCN
CCN-CERT