Mandriva Linux 安全性公告:apache (MDVSA-2012:003)

medium Nessus Plugin ID 57480

概要

遠端 Mandriva Linux 主機缺少一或多個安全性更新。

說明

在 apache 中發現多個弱點且已更正:

在 Apache HTTP Server 2.0.x 到 2.0.64 版和 2.2.x 到 2.2.21 版中,啟用 mod_setenvif 模組時,server/util.c 的 ap_pregsub 函式有一個整數溢位問題,其允許本機使用者透過具有特製 SetEnvIf 指示詞且搭配使用特製 HTTP 要求標頭的 .htaccess 檔案取得權限,進而導致堆積型緩衝區溢位 (CVE-2011-3607)。

使用修訂版 1179239 時,Apache HTTP Server 1.3.x 到 1.3.42 版、2.0.x 到 2.0.64 版和 2.2.x 到 2.2.21 版中的 mod_proxy 模組對於反向代理伺服器組態,並未正確互動使用 (1) RewriteRule 和 (2) ProxyPassMatch 模式比對,其可允許遠端攻擊者透過內含 \@ 符號字元且在無效位置使用 : (冒號) 字元的格式錯誤之 URI,傳送要求給內部網路伺服器。注意:此弱點之所以存在,是因為 CVE-2011-3368 的修正不完整 (CVE-2011-4317)。

已修補更新版套件,以更正這些問題。

解決方案

更新受影響的套件。

Plugin 詳細資訊

嚴重性: Medium

ID: 57480

檔案名稱: mandriva_MDVSA-2012-003.nasl

版本: 1.16

類型: local

已發布: 2012/1/11

已更新: 2021/1/6

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.3

CVSS v2

風險因素: Medium

基本分數: 4.4

時間分數: 3.4

媒介: CVSS2#AV:L/AC:M/Au:N/C:P/I:P/A:P

弱點資訊

CPE: p-cpe:/a:mandriva:linux:apache-base, p-cpe:/a:mandriva:linux:apache-devel, p-cpe:/a:mandriva:linux:apache-htcacheclean, p-cpe:/a:mandriva:linux:apache-mod_authn_dbd, p-cpe:/a:mandriva:linux:apache-mod_cache, p-cpe:/a:mandriva:linux:apache-mod_dav, p-cpe:/a:mandriva:linux:apache-mod_dbd, p-cpe:/a:mandriva:linux:apache-mod_deflate, p-cpe:/a:mandriva:linux:apache-mod_disk_cache, p-cpe:/a:mandriva:linux:apache-mod_file_cache, p-cpe:/a:mandriva:linux:apache-mod_ldap, p-cpe:/a:mandriva:linux:apache-mod_mem_cache, p-cpe:/a:mandriva:linux:apache-mod_proxy, p-cpe:/a:mandriva:linux:apache-mod_proxy_ajp, p-cpe:/a:mandriva:linux:apache-mod_proxy_scgi, p-cpe:/a:mandriva:linux:apache-mod_reqtimeout, p-cpe:/a:mandriva:linux:apache-mod_ssl, p-cpe:/a:mandriva:linux:apache-mod_userdir, p-cpe:/a:mandriva:linux:apache-modules, p-cpe:/a:mandriva:linux:apache-mpm-event, p-cpe:/a:mandriva:linux:apache-mpm-itk, p-cpe:/a:mandriva:linux:apache-mpm-peruser, p-cpe:/a:mandriva:linux:apache-mpm-prefork, p-cpe:/a:mandriva:linux:apache-mpm-worker, p-cpe:/a:mandriva:linux:apache-source, cpe:/o:mandriva:linux:2010.1, cpe:/o:mandriva:linux:2011

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, Host/Mandrake/release, Host/Mandrake/rpm-list

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2012/1/10

參考資訊

CVE: CVE-2011-3607, CVE-2011-4317

BID: 50494, 50802

MDVSA: 2012:003