Bulletin d'alerte Debian

DLA-34-1 libapache-mod-security -- Mise à jour de sécurité pour LTS

Date du rapport :
9 août 2014
Paquets concernés :
libapache-mod-security
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le dictionnaire CVE du Mitre : CVE-2013-5705.
Plus de précisions :

Martin Holst Swende a découvert un défaut dans la manière dont sont gérées les requêtes en bloc par mod_security. Un attaquant distant pourrait utiliser ce défaut pour contourner les restrictions voulues de mod_security, autorisant l'envoi de requêtes renfermant du contenu qui aurait dû être retiré par mod_security.

Pour Debian 6 Squeeze, ces problèmes ont été corrigés dans la version 2.5.12-1+squeeze4 de libapache-mod-security.