Vulnerability Bulletins |
Múltiples vulnerabilidades en la versión 2.0.46 y anteriores del servidor web Apache |
|
Vulnerability classification |
|
Property | Value |
Confidence level | Oficial |
Impact | Denegación de Servicio |
Dificulty | Experto |
Required attacker level | Acceso remoto sin cuenta a un servicio estandar |
System information |
|
Property | Value |
Affected manufacturer | Comercial Software |
Affected software | Apache <= 2.0.46 |
Description |
|
Se han descubierto cuatro vulnerabilidades en la versión 2.0.46 y anteriores del servidor Web Apache: 1.- Problema durante la renegociación SSL. La explotación de esta vulnerabilidad permite la reducción del nivel de autenticación exigido por el sistema. 2.- Error en el manejo de mensajes de error MPM ("mpm_prefork_module"). La explotación de esta vulnerabilidad provoca una denegación de servicio en el servidor. 3.- Error en el módulo Apache Proxy ("mod_proxy") cuando el proxy FTP se comunica con un host mediante IPv6. La explotación de esta vulnerabilidad permite provocar una denegación de servicio en el servidor. 4.- Error en la negociación de parámetros durante conexiones HTTP. La explotación de esta vulnerabilidad permite provocar una denegación de servicio en el servidor. Las versiones 1.3 de Apache no se ven impactadas por estos problemas. |
|
Solution |
|
Actualización de software Apache Apache 2.0.47 http://httpd.apache.org SCO UnixWare 7.1.3 Open UNIX 8.0.0 UnixWare 7.1.1 ftp://ftp.sco.com/pub/updates/UnixWare/SCOSA-2004.6 |
|
Standar resources |
|
Property | Value |
CVE |
CAN-2003-0192 CAN-2003-0253 CAN-2003-0254 |
BID | |
Other resources |
|
Apache consortium announcement http://www.apache.org/dist/httpd/Announcement2.html SNS security advisory #66 dated July 9, 2003 http://www.lac.co.jp/security/english/snsadv_e/66_e.html SCO Security Advisory SCOSA-2004.6 ftp://ftp.sco.com/pub/updates/UnixWare/SCOSA-2004.6/SCOSA-2004.6.txt |
Version history |
||
Version | Comments | Date |
1.0 | Aviso emitido | 2003-07-15 |
1.1 | Aviso emitido por SCO (SCOSA-2004.6) | 2004-05-05 |