DFN-CERT

Advisory-Archiv

2015-1087: Apache HTTP-Server: Mehrere Schwachstellen ermöglichen Denial-of-Service-Angriff

Historie:

Version 1 (2015-07-22 16:06)
Neues Advisory
Version 2 (2015-09-02 13:38)
Red Hat stellt für die Software Collections 1 für Red Hat Enterprise Linux 6 und 7 Sicherheitsupdates bereit.

Betroffene Software

Server

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen im Apache HTTP-Server ermöglichen einem entfernten, nicht authentifizierten Angreifer, Denial-of-Service-Angriffe durchzuführen und Sicherheitsmaßnahmen zu umgehen.

Das Apache HTTP Server Projekt gibt in seinem Advisory bekannt, dass diese Schwachstellen durch die Version 2.4.16 behoben sind. Für Fedora 21 und 22 stehen Sicherheitsupdates auf die Version 2.4.16 bereit.

Schwachstellen:

CVE-2015-0228

Schwachstelle in mod_lua ermöglicht Denial-of-Service-Angriff

CVE-2015-0253

Schwachstelle im HTTP-Server verursacht Denial-of-Service-Zustand

CVE-2015-3183

Schwachstelle im HTTP-Server ermöglicht das Umgehen von Sicherheitsvorkehrungen

CVE-2015-3185

Schwachstelle im HTTP-Server ermöglicht das Umgehen von Sicherheitsmaßnahmen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.