• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Отказ в обслуживании

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:L/AC:M/Au:N/C:N/I:N/A:C)
Производитель ПО
Наименование ПО
Apache HTTP Server (1.3.37, 2.0.59, 2.2.4) Apache (B.2.0.59.00) httpd (Unknown) mod_ssl (Unknown)
Описание
Apache httpd c модулем Prefork MPM позволяет локальным пользователям вызвать отказ в обслуживании, изменяя массивы worker_score и process_score так, чтобы они ссылались на произвольный идентификатор процесса, который  передается в SIGUSR1-сигнале master-процесса. Эта уязвимость известна также как "SIGUSR1 killer".
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.securityfocus.com/bid/24215/solution
Неавторизованный доступ Отказ в обслуживании