Debian DSA-2579-1:apache2 - 多個問題

medium Nessus Plugin ID 63114

概要

遠端 Debian 主機缺少安全性更新。

說明

在 Apache HTTPD Server 中發現一個弱點:

- CVE-2012-4557 在 mod_proxy_ajp 連線至回應時間過長的後端伺服器時發現一個瑕疵。若使用特定組態,遠端攻擊者即可傳送特定要求,使後端伺服器進入錯誤狀態,直到重試逾時過期。這可導致暫時性的拒絕服務。

此外,此更新也針對下列問題新增了一個伺服器端減輕措施:

- CVE-2012-4929 如果在以 HTTPS 連線至網頁瀏覽器的情況下使用 SSL/TLS 資料壓縮,攔截式攻擊者便可能取得純文字 HTTP 標頭。此問題又稱為「CRIME」攻擊。此 apache2 更新預設為停用 SSL 壓縮。新的 SSLCompression 指示詞已反向移植,可在「CRIME」攻擊未作用的環境下重新啟用 SSL 資料壓縮。如需詳細資訊,請參閱 SSLCompression 指示詞文件。

解決方案

升級 apache2 套件。

針對穩定發行版本 (squeeze),這些問題已在 2.2.16-6+squeeze10 版本中修正。

另請參閱

https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=689936

https://security-tracker.debian.org/tracker/CVE-2012-4557

https://security-tracker.debian.org/tracker/CVE-2012-4929

https://httpd.apache.org/docs/current/mod/mod_ssl.html#sslcompression

https://packages.debian.org/source/squeeze/apache2

https://www.debian.org/security/2012/dsa-2579

Plugin 詳細資訊

嚴重性: Medium

ID: 63114

檔案名稱: debian_DSA-2579.nasl

版本: 1.13

類型: local

代理程式: unix

已發布: 2012/12/2

已更新: 2021/1/11

支援的感應器: Agentless Assessment, Frictionless Assessment Agent, Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.9

CVSS v2

風險因素: Medium

基本分數: 5

時間分數: 3.7

媒介: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

弱點資訊

CPE: p-cpe:/a:debian:debian_linux:apache2, cpe:/o:debian:debian_linux:6.0

必要的 KB 項目: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2012/11/30

弱點發布日期: 2012/9/15

參考資訊

CVE: CVE-2012-4557, CVE-2012-4929

BID: 55704

DSA: 2579