mod_cache_socache にOOB読み込みが可能となる脆弱性

特別に細工されたHTTPリクエストヘッダーがApache HTTPをクラッシュできる可能性があります 。ver 2.4.30より前のサーバーは、データの準備中に読み取り外れのために 共有メモリにキャッシュされます。mod_cache_socacheのユーザーに対して、DoS攻撃として使用される可能性があります。
https://httpd.apache.org/security/vulnerabilities_24.html

コメント

このブログの人気の投稿

スフィロミニをスクラッチでうごかす Manipulate Sphero mini on Scratch

Cent OS 7.5 でタッチパッドが使えなかったのでその対応メモ

新しいWebベースのマルウェア配布チャネル「BlackTDS」サーフェス