Bulletin d'alerte Debian

DLA-66-1 apache2 -- Mise à jour de sécurité pour LTS

Date du rapport :
29 septembre 2014
Paquets concernés :
apache2
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le dictionnaire CVE du Mitre : CVE-2013-6438, CVE-2014-0118, CVE-2014-0226, CVE-2014-0231.
Plus de précisions :
  • CVE-2014-0231 :

    Empêchement d’un déni de service dans mod_cgid.

  • CVE-2014-0226 :

    Empêchement d’un déni de service à l’aide d'une situation de compétition dans mod_status.

  • CVE-2014-0118 :

    Correction de consommation de ressources à l’aide de la décompression du corps de mod_deflate.

  • CVE-2013-6438 :

    Empêchement d’un déni de service à l’aide d’une fin de chaîne incorrecte de mod_dav.

Pour Debian 6 Squeeze, ces problèmes ont été corrigés dans la version 2.2.16-6+squeeze13 d’apache2.