Boletines de Vulnerabilidades

DSA-3107 subversion - security update


Información sobre el sistema

   
Software afectado Debian

Descripción

Evgeny Kotkov discovered a NULL pointer dereference while processingREPORT requests in mod_dav_svn, the Subversion component which is usedto serve repositories with the Apache web server. A remote attackercould abuse this vulnerability for a denial of service.

More info:

https://www.debian.org/security/2014/dsa-3107

Identificadores estándar

Propiedad Valor
CVE CVE-2014-3580 and DSA-3107.

Histórico de versiones

Versión Comentario Fecha
1.0 Advisory issued 2014-12-23

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT