当前位置首页 > Apache知识

Apachemod_fcgidfcgid_header_bucket_read函数缓冲区溢出漏洞

阅读次数:254 次  来源:admin  发布时间:

漏洞名称: Apache mod_fcgid fcgid_header_bucket_read函数缓冲区溢出漏洞 CNNVD编号: CNNVD-201310-455 发布时间: 2013-10-21 更新时间: 2013-10-21 危害等级: 中危 漏洞类型: 缓冲区溢出 威胁类型: 远程 CVE编号: CVE-2013-4365

Apache HTTP Server是美国阿帕奇(Apache)软件基金会的一款开源网页服务器。该服务器具有快速、可靠且可通过简单的API进行扩充的特点。

Apache HTTP Server中的mod_fcgid模块2.3.9及之前的版本中的fcgid_bucket.c文件中的fcgid_header_bucket_read函数中存在基于堆的缓冲区溢出漏洞。远程攻击者可利用该漏洞造成拒绝服务或控制受影响系统。

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.mail-archive.com/dev@httpd.apache.org/msg58077.html

来源: MLIST

名称: [dev] 20131008 [ANNOUNCE] mod_fcgid 2.3.9 released

链接:http://www.mail-archive.com/dev@httpd.apache.org/msg58077.html

来源: svn.apache.org

链接:http://svn.apache.org/viewvc?view=revision&revision=1527362

来源: SECUNIA

名称: 55197

链接:http://secunia.com/advisories/55197

上一篇:nginx配置优化的几个参数(转)-web21
下一篇:RaspberryPiDebian964位镜像