Bulletin d'alerte Debian
DLA-66-1 apache2 -- Mise à jour de sécurité pour LTS
- Date du rapport :
- 29 septembre 2014
- Paquets concernés :
- apache2
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le dictionnaire CVE du Mitre : CVE-2013-6438, CVE-2014-0118, CVE-2014-0226, CVE-2014-0231.
- Plus de précisions :
-
- CVE-2014-0231
Empêchement d’un déni de service dans mod_cgid.
- CVE-2014-0226
Empêchement d’un déni de service à l’aide d'une situation de compétition dans mod_status.
- CVE-2014-0118
Correction de consommation de ressources à l’aide de la décompression du corps de mod_deflate.
- CVE-2013-6438
Empêchement d’un déni de service à l’aide d’une fin de chaîne incorrecte de mod_dav.
Pour Debian 6 Squeeze, ces problèmes ont été corrigés dans la version 2.2.16-6+squeeze13 d’apache2.
- CVE-2014-0231