CONOCEDIMIENTOS · GENERAL
VPS/Dedicado con LAMP - título Vulnerabilidad de seguridad - Apache Killer, actualización a 2.2.20
Última actualización 2019-02-04
An exploit was posted to full-disclosure labelled “Apache Killerâ€. This script
crea una serie de hilos que usan varios encabezados de rango para agotar la memoria
en el servidor Apache.
Lea más sobre él desde https://bugzilla.redhat.com/show bug.cgi?id=732928#c30
Nueva versión de apache está disponible para Directadmin y cPanel. Así que por favor, actualice el apache a 2.2.20
Cambios con Apache 2.2.20
*) SEGURIDAD: CVE-2011-3192 (cve.mitre.org)
núcleo: Arreglar el manejo de las solicitudes de byte-range para utilizar menos memoria, para evitar
negación del servicio. Si la suma de todos los rangos en una solicitud es mayor que
el archivo original, ignorar los rangos y enviar el archivo completo.
PR 51714. [Stefan Fritsch, Jim Jagielski, Ruediger Pluem, Eric Covener]
crea una serie de hilos que usan varios encabezados de rango para agotar la memoria
en el servidor Apache.
Lea más sobre él desde https://bugzilla.redhat.com/show bug.cgi?id=732928#c30
Nueva versión de apache está disponible para Directadmin y cPanel. Así que por favor, actualice el apache a 2.2.20
Cambios con Apache 2.2.20
*) SEGURIDAD: CVE-2011-3192 (cve.mitre.org)
núcleo: Arreglar el manejo de las solicitudes de byte-range para utilizar menos memoria, para evitar
negación del servicio. Si la suma de todos los rangos en una solicitud es mayor que
el archivo original, ignorar los rangos y enviar el archivo completo.
PR 51714. [Stefan Fritsch, Jim Jagielski, Ruediger Pluem, Eric Covener]