Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Apache HTTP Server
(2.0.37, 2.0.64, 2.2.0, 2.2.15)
VMware ACE Management Server
(2.0.0.0, 2.7.2.301548)
Описание
modules/arch/win32/mod_isapi.c в mod_isapi в Apache HTTP Server не проверяет, завершилась ли обработка запроса, перед тем как вызвать isapi_unload для .dll-модуля ISAPI, что позволяет злоумышленникам воздействовать на систему. Уязвимость связана с указателями обратного вызова (orphaned callback pointers).
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://httpd.apache.org/
http://httpd.apache.org/
Ссылки
BID (38494): http://www.securityfocus.com/bid/38494
XF (apache-http-modisapi-ocp-unspecified(56624)): http://xforce.iss.net/xforce/xfdb/56624
http://lists.vmware.com/pipermail/security-announce/2010/000105.html
XF (apache-http-modisapi-ocp-unspecified(56624)): http://xforce.iss.net/xforce/xfdb/56624
http://lists.vmware.com/pipermail/security-announce/2010/000105.html