2015-1087: Apache HTTP-Server: Mehrere Schwachstellen ermöglichen Denial-of-Service-Angriff
Historie:
- Version 1 (2015-07-22 16:06)
- Neues Advisory
- Version 2 (2015-09-02 13:38)
- Red Hat stellt für die Software Collections 1 für Red Hat Enterprise Linux 6 und 7 Sicherheitsupdates bereit.
Betroffene Software
Server
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen im Apache HTTP-Server ermöglichen einem entfernten, nicht authentifizierten Angreifer, Denial-of-Service-Angriffe durchzuführen und Sicherheitsmaßnahmen zu umgehen.
Das Apache HTTP Server Projekt gibt in seinem Advisory bekannt, dass diese Schwachstellen durch die Version 2.4.16 behoben sind. Für Fedora 21 und 22 stehen Sicherheitsupdates auf die Version 2.4.16 bereit.
Schwachstellen:
CVE-2015-0228
Schwachstelle in mod_lua ermöglicht Denial-of-Service-AngriffCVE-2015-0253
Schwachstelle im HTTP-Server verursacht Denial-of-Service-ZustandCVE-2015-3183
Schwachstelle im HTTP-Server ermöglicht das Umgehen von SicherheitsvorkehrungenCVE-2015-3185
Schwachstelle im HTTP-Server ermöglicht das Umgehen von Sicherheitsmaßnahmen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.