Рекомендация Debian по безопасности
DSA-3913-1 apache2 -- обновление безопасности
- Дата сообщения:
- 18.07.2017
- Затронутые пакеты:
- apache2
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В системе отслеживания ошибок Debian: Ошибка 868467.
В каталоге Mitre CVE: CVE-2017-9788. - Более подробная информация:
-
Роберт Суики сообщил, что mod_auth_digest неправильно выполняет инициализацию или сбрасывает значение шаблона в заголовках [Proxy-]Authorization типа
Digest
между следующими друг за другом присваиваниями ключ=значение, что приводит к раскрытию информации или отказу в обслуживании.В предыдущем стабильном выпуске (jessie) эта проблема была исправлена в версии 2.4.10-10+deb8u10.
В стабильном выпуске (stretch) эта проблема была исправлена в версии 2.4.25-3+deb9u2.
В нестабильном выпуске (sid) эта проблема была исправлена в версии 2.4.27-1.
Рекомендуется обновить пакеты apache2.