HTTPリクエスト読み込み失敗後にOOBアクセスが可能となる脆弱性

特別に細工されたリクエストは、バージョン2.4.30以前のApache HTTP Serverをクラッシュさせます。 
HTTPヘッダーを読み取ってサイズ制限に達した後にアクセスが制限されているために発生します。 この脆弱性は、 非デバッグモード(ログレベルとビルドレベルの両方)でトリガすることは不可能です。 一般的なサーバー使用のリスクが低いと分類されます。

コメント

このブログの人気の投稿

スフィロミニをスクラッチでうごかす Manipulate Sphero mini on Scratch

Cent OS 7.5 でタッチパッドが使えなかったのでその対応メモ

新しいWebベースのマルウェア配布チャネル「BlackTDS」サーフェス