DFN-CERT

Advisory-Archiv

2014-1668: Apache HTTP Server: Mehrere Schwachstellen ermöglichen u.a. das Ausführen von beliebigem Programmcode

Historie:

Version 1 (2014-12-16 15:25)
Neues Advisory

Betroffene Software

Server

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in Apache HTTP Server ermöglichen einem entfernten, nicht authentifizierten Angreifer das Ausspähen von Informationen, die Durchführung von Denial-of-Service-Angriffen und die Ausführung beliebigen Programmcodes.
Für die Distribution openSUSE 12.3 wird ein Sicherheitsupdate auf Version 2.2.29 bereitgestellt.

Schwachstellen:

CVE-2011-3368

Schwachstelle in mod_proxy ermöglicht das Umgehen von Sicherheitsmaßnahmen

CVE-2012-2687

Schwachstelle in mod_negotiation erlaubt CSS-Angriff

CVE-2013-1862

Schwachstelle in Apache-Module mod_rewrite

CVE-2013-1896

Apache HTTP mod_dav: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff gegen den Server

CVE-2013-6438

DoS-Schwachstelle in Apache HTTP Server

CVE-2014-0098

DoS-Schwachstelle in Apache HTTP Server

CVE-2014-0226

Race-Condition-Schwachstelle in "mod_status"

CVE-2014-0231

Schwachstelle in "mod_cgid" erlaubt Denial-of-Service

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.