• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Уязвимость в Apache HTTP Server

Главная Специалистам База уязвимостей Уязвимость в Apache HTTP Server

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Apache HTTP Server (2.0.37, 2.0.64, 2.2.0, 2.2.15) VMware ACE Management Server (2.0.0.0, 2.7.2.301548)
Описание
modules/arch/win32/mod_isapi.c в mod_isapi в Apache HTTP Server не проверяет, завершилась ли обработка запроса, перед тем как вызвать isapi_unload для .dll-модуля ISAPI, что позволяет злоумышленникам воздействовать на систему. Уязвимость связана с указателями обратного вызова (orphaned callback pointers).
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://httpd.apache.org/