Enligt David Wagner från iDEFENSE och Apache-webbserverprojektet har flera
utifrån nåbara sårbarheter upptäckts i Apachepaketet, en ofta använd webbserver.
Dessa sårbarheter gör det möjligt för en angripare att utföra ett
överbelastningsangrepp mot en server eller utföra ett serveröverskridande
skriptangrepp.
Projektet ”Common Vulnerabilities and Exposures” (CVE) identifierade
följande sårbarheter:
-
CAN-2002-0839:
En sårbarhet förekommer på plattformar som använder ”scoreboards”
baserat på System V-delat minne.
Denna sårbarhet gör det möjligt för en angripare att köra program under
Apaches användar-id för att utnyttja Apaches ”scoreboard”-format i
delat minne för att sända en signal till godtycklig process som root eller
utföra ett lokalt överbelastningsangrepp.
-
CAN-2002-0840:
Apache kan är mottaglig för en serveröverskridande skriptsårbarhet i
standard-404-filen på alla webbservrar som står värd för en domän som tillåter
DNS-uppslagningar med jokertecken.
-
CAN-2002-0843:
Det fanns några möjliga spill i verktygsprogrammet ApacheBench (ab) som kunde
utnyttjas av en illvillig server.
-
CAN-2002-1233:
En kapplöpningseffekt i htpasswd- och htdigestprogrammen gör det möjligt för
en illvillig lokal användare att läsa och till och med modifiera innehållet i
en lösenordsfil eller att lätt skapa och skriva över filer som användaren som
kör htpasswd- respektive htdigestprogrammet.
-
CAN-2001-0131:
htpasswd och htdigest i Apache 2.0a9, 1.3.14 med flera tillåter lokala
användare att skriva över godtyckliga filer genom att angripa symboliska
länkar.
Detta är samma sårbarhet som CAN-2002-1233, vilken redan rättats i Potato,
men som senare försvann och aldrig applicerades uppströms.
-
CAN saknas:
Flera buffertspill har upptäckts i verktygsprogrammet ApacheBench (ab) vilka
kunde utnyttjas av en fjärrserver som returnerar väldigt långa textsträngar.
Dessa problem har rättats i version 1.3.26-0woody3 gör den nuvarande stabila
utgåvan (Woody) samt i 1.3.9-14.3 för den gamla stabila utgåvan (Potato).
Rättade paket för den instabila utgåvan (Sid) förväntas inom kort.
Vi rekommenderar att ni uppgraderar ert Apache-paket omedelbart.