SuSE 11.1 安全性更新:Apache (SAT 修補程式編號 5090)

high Nessus Plugin ID 57088

概要

遠端 SuSE 11 主機缺少一個或多個安全性更新。

說明

此更新將修正 Apache 2 HTTP 伺服器中的遠端拒絕服務錯誤 (記憶體消耗),該錯誤可能是由遠端攻擊者使用多個重疊要求範圍進行發動。(CVE-2011-3192)

它也將修正 mod_dav 中的一個問題,其中,Apache HTTP Server 2.2.x 版中的 (1) mod_cache 和 (2) mod_dav 模組允許遠端攻擊者透過缺少路徑的要求而導致拒絕服務 (處理程序損毀)。(CVE-2010-1452)

下列錯誤也已經修正:

- 透過 .spec 中的「建議:」,建議使用預設 MPM (prefork)

- 如果已啟用 mod_deflate,apache 不會傳回錯誤 304。

- 當從後端剖析標頭時,考慮 LimitRequestFieldsize config 選項。

解決方案

套用 SAT 修補程式編號 5090。

另請參閱

https://bugzilla.novell.com/show_bug.cgi?id=627030

https://bugzilla.novell.com/show_bug.cgi?id=670027

https://bugzilla.novell.com/show_bug.cgi?id=690734

https://bugzilla.novell.com/show_bug.cgi?id=696251

https://bugzilla.novell.com/show_bug.cgi?id=713966

http://support.novell.com/security/cve/CVE-2010-1452.html

http://support.novell.com/security/cve/CVE-2011-3192.html

Plugin 詳細資訊

嚴重性: High

ID: 57088

檔案名稱: suse_11_apache2-110831.nasl

版本: 1.15

類型: local

代理程式: unix

已發布: 2011/12/13

已更新: 2021/1/19

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: High

基本分數: 7.8

媒介: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

弱點資訊

CPE: p-cpe:/a:novell:suse_linux:11:apache2, p-cpe:/a:novell:suse_linux:11:apache2-doc, p-cpe:/a:novell:suse_linux:11:apache2-example-pages, p-cpe:/a:novell:suse_linux:11:apache2-prefork, p-cpe:/a:novell:suse_linux:11:apache2-utils, p-cpe:/a:novell:suse_linux:11:apache2-worker, cpe:/o:novell:suse_linux:11

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2011/8/31

可惡意利用

Core Impact

參考資訊

CVE: CVE-2010-1452, CVE-2011-3192