DFN-CERT

Advisory-Archiv

2015-1008: Apache HTTP-Server, Juniper Network and Security Manager Appliance: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-07-09 18:56)
Neues Advisory

Betroffene Software

Server

Betroffene Plattformen

Hardware
Juniper

Beschreibung:

Mehrere Schwachstellen in Apache HTTP-Server erlauben einem entfernten, nicht authentisierten Angreifer Denial-of-Service (DoS)-Angriffe durchzuführen oder beliebige Befehle und Programmcode zur Ausführung zu bringen. Von diesen Schwachstellen können alle Juniper Network and Security Manager Appliance (NSM) Appliances betroffen sein. Zur Behebung der Schwachstellen empfiehlt der Hersteller, die Apache HTTPD Pakete auf NSM Upgrade Package v4 zu aktualisieren, welches die bereinigten Versionen von Apache HTTP-Server enthält. Außerdem beinhalten NSM 2012.2R9 und alle nachfolgenden Versionen das Sicherheitsupdate.

Schwachstellen:

CVE-2008-0456

Schwachstelle in Apache HTTP-Server erlaubt CRLF

CVE-2012-2687

Schwachstelle in mod_negotiation erlaubt CSS-Angriff

CVE-2012-3499

Schwachstelle in mehreren Apache-Modulen

CVE-2012-4558

Schwachstelle im Apache-Module mod_proxy_balancer

CVE-2013-1862

Schwachstelle in Apache-Module mod_rewrite

CVE-2013-1896

Apache HTTP mod_dav: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff gegen den Server

CVE-2013-6438

DoS-Schwachstelle in Apache HTTP Server

CVE-2014-0098

DoS-Schwachstelle in Apache HTTP Server

CVE-2014-0118

Schwachstelle in "mod_deflate" erlaubt Denial-of-Service

CVE-2014-0226

Race-Condition-Schwachstelle in "mod_status"

CVE-2014-0231

Schwachstelle in "mod_cgid" erlaubt Denial-of-Service

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.