int(4978)

Boletines de Vulnerabilidades


Ejecución remota de código en Apache 2

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado Apache 2

Descripción

Se ha descubierto una vulnerabilidad de tipo Cross-Site Scripting en Apache 2. La vulnerabilidad reside en un error en el módulo Status.pm en mod_perl1 y mod_perl2.

Un atacante remoto podría inyectar código código web script arbitrario o HTML mediante la URI.

Solución



Actualización de software

Sun (274110)
Solaris 10 / SPARC / patch 122911-18
Solaris 10 / x86 / patch 122912-18
OpenSolaris / upon builds snv_117 o posterior
http://sunsolve.sun.com/pub-cgi/show.pl?target=patchpage

Identificadores estándar

Propiedad Valor
CVE CVE-2009-0796
BID

Recursos adicionales

Sun Alert Notification (272230)
http://sunsolve.sun.com/search/document.do?assetkey=1-66-272230-1

Sun Alert Notification (274110)
http://sunsolve.sun.com/search/document.do?assetkey=1-66-274110-1

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2009-11-23
1.1 Aviso actualizado por Sun (274110) 2009-12-20
1.2 Aviso actualizado por Sun (274110) 2010-03-12

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT