Boletines de Vulnerabilidades |
Múltiples vulnerabilidades en la versión 2.0.46 y anteriores del servidor web Apache |
|
Clasificación de la vulnerabilidad |
|
Propiedad | Valor |
Nivel de Confianza | Oficial |
Impacto | Denegación de Servicio |
Dificultad | Experto |
Requerimientos del atacante | Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema |
|
Propiedad | Valor |
Fabricante afectado | Comercial Software |
Software afectado | Apache <= 2.0.46 |
Descripción |
|
Se han descubierto cuatro vulnerabilidades en la versión 2.0.46 y anteriores del servidor Web Apache: 1.- Problema durante la renegociación SSL. La explotación de esta vulnerabilidad permite la reducción del nivel de autenticación exigido por el sistema. 2.- Error en el manejo de mensajes de error MPM ("mpm_prefork_module"). La explotación de esta vulnerabilidad provoca una denegación de servicio en el servidor. 3.- Error en el módulo Apache Proxy ("mod_proxy") cuando el proxy FTP se comunica con un host mediante IPv6. La explotación de esta vulnerabilidad permite provocar una denegación de servicio en el servidor. 4.- Error en la negociación de parámetros durante conexiones HTTP. La explotación de esta vulnerabilidad permite provocar una denegación de servicio en el servidor. Las versiones 1.3 de Apache no se ven impactadas por estos problemas. |
|
Solución |
|
Actualización de software Apache Apache 2.0.47 http://httpd.apache.org SCO UnixWare 7.1.3 Open UNIX 8.0.0 UnixWare 7.1.1 ftp://ftp.sco.com/pub/updates/UnixWare/SCOSA-2004.6 |
|
Identificadores estándar |
|
Propiedad | Valor |
CVE |
CAN-2003-0192 CAN-2003-0253 CAN-2003-0254 |
BID | |
Recursos adicionales |
|
Apache consortium announcement http://www.apache.org/dist/httpd/Announcement2.html SNS security advisory #66 dated July 9, 2003 http://www.lac.co.jp/security/english/snsadv_e/66_e.html SCO Security Advisory SCOSA-2004.6 ftp://ftp.sco.com/pub/updates/UnixWare/SCOSA-2004.6/SCOSA-2004.6.txt |
Histórico de versiones |
||
Versión | Comentario | Fecha |
1.0 | Aviso emitido | 2003-07-15 |
1.1 | Aviso emitido por SCO (SCOSA-2004.6) | 2004-05-05 |