int(307)

Vulnerability Bulletins


Denegación de servicio en el servidor web Apache

Vulnerability classification

Property Value
Confidence level Oficial
Impact Denegación de Servicio
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer GNU/Linux
Affected software Apache v 2.0 - 2.0.44

Description

Se han descubierto algunas importantes vulnerabilidades en los servidores web Apache que permiten realizar a un atacante remoto una denegación de servicio. No se ha proporcionado información detallada de dichas vulnerabilidades hasta el momento.

Solution



Actualización de software:
Actualice a Apache 2.0.45:
http://www.apache.org/dist/httpd/
Los usuarios de Apache para OS/2 deben aplicar un parche adicional para dicha versión disponible en:
http://cvs.apache.org/viewcvs/apr/file_io/os2/filestat.c.diff?r1=1.34&r2=1.35

Standar resources

Property Value
CVE 2003-0132
2003-0134
BID

Other resources

Apache Announcement: "Apache 2.0.45 Released"
http://www.apache.org/dist/httpd/Announcement2.html

Version history

Version Comments Date
1.0 Aviso emitido 2002-03-07
Ministerio de Defensa
CNI
CCN
CCN-CERT