Autor Tema: Denegación de servicio en Apache 2.0.x  (Leído 1909 veces)

Desconectado Danae

  • Iniciado
  • *****
  • Mensajes: 3211
  • Casi siempre en el armario.
    • windowsfacil,  primeros pasos con windows y el pc
Denegación de servicio en Apache 2.0.x
« en: 29 de Junio de 2004, 10:18:02 pm »
Denegación de servicio en Apache 2.0.x
Se ha anunciado una vulnerabilidad en Apache httpd, que puede ser
explotada por usuarios maliciosos para provocar una denegación de
servicio (DoS).
La vulnerabilidad, descubierta y anunciada por el ya conocido Georgi
Guninski, reside en un error en la función "ap_get_mime_headers_core()"
cuando procesa las cabeceras. Este problema puede ser explotado a través
de líneas cabecera especialmente creadas, con un gran tamaño que comiencen
con un carácter TAB o SPACE.
Si el atacante logra explotar el problema exitosamente provocará el
consumo de toda la memoria disponible en el sistema. En sistemas de
64 bits con más de 4GB de memoria virtual puede dar lugar a un
desbordamiento de búfer, aunque no están claras las consecuencias
éste podrá tener.
La vulnerabilidad afecta a las versiones 2.0.46 hasta la 2.0.49,
aunque versiones anteriores también pueden verse afectadas. El
problema se encuentra corregido en la versión 2.0.50-dev.

Más información:
DoS in apache httpd 2.0.49, yet still apache much better than windows
http://www.guninski.com/httpd1.html

Desconectado Dabo

  • Administrator
  • ******
  • Mensajes: 15348
    • https://www.daboblog.com
Denegación de servicio en Apache 2.0.x
« Respuesta #1 en: 30 de Junio de 2004, 05:19:59 pm »
Georgi
Guninski,


si el lo dice os aseguro de que es asi, gracias por la noticia, muy interesante, de verdad  :!:
Hacking, computing, are in my blood, are a part of me, a part of my life...Debian GNU/Linux rules.

Twitter; https://twitter.com/daboblog
Instagram: @daboblog


www.daboblog.com | www.debianhackers.net | www.caborian.com | www.apachectl.com | www.davidhernandez

 

Aviso Legal | Política de Privacidad | Política de Cookies

el contenido de la web se rige bajo licencia
Creative Commons License