2015-1008: Apache HTTP-Server, Juniper Network and Security Manager Appliance: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-07-09 18:56)
- Neues Advisory
Betroffene Software
Server
Betroffene Plattformen
Hardware
Juniper
Beschreibung:
Mehrere Schwachstellen in Apache HTTP-Server erlauben einem entfernten, nicht authentisierten Angreifer Denial-of-Service (DoS)-Angriffe durchzuführen oder beliebige Befehle und Programmcode zur Ausführung zu bringen. Von diesen Schwachstellen können alle Juniper Network and Security Manager Appliance (NSM) Appliances betroffen sein. Zur Behebung der Schwachstellen empfiehlt der Hersteller, die Apache HTTPD Pakete auf NSM Upgrade Package v4 zu aktualisieren, welches die bereinigten Versionen von Apache HTTP-Server enthält. Außerdem beinhalten NSM 2012.2R9 und alle nachfolgenden Versionen das Sicherheitsupdate.
Schwachstellen:
CVE-2008-0456
Schwachstelle in Apache HTTP-Server erlaubt CRLFCVE-2012-2687
Schwachstelle in mod_negotiation erlaubt CSS-AngriffCVE-2012-3499
Schwachstelle in mehreren Apache-ModulenCVE-2012-4558
Schwachstelle im Apache-Module mod_proxy_balancerCVE-2013-1862
Schwachstelle in Apache-Module mod_rewriteCVE-2013-1896
Apache HTTP mod_dav: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff gegen den ServerCVE-2013-6438
DoS-Schwachstelle in Apache HTTP ServerCVE-2014-0098
DoS-Schwachstelle in Apache HTTP ServerCVE-2014-0118
Schwachstelle in "mod_deflate" erlaubt Denial-of-ServiceCVE-2014-0226
Race-Condition-Schwachstelle in "mod_status"CVE-2014-0231
Schwachstelle in "mod_cgid" erlaubt Denial-of-Service
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.