CONOCEDIMIENTOS · GENERAL

VPS/Dedicado con LAMP - título Vulnerabilidad de seguridad - Apache Killer, actualización a 2.2.20

Última actualización 2019-02-04

Una explotación fue publicada en el sello de TMApache Killer. Este script
crea una serie de hilos que usan varios encabezados de rango para agotar la memoria
en el servidor Apache.

Lea más sobre él desde https://bugzilla.redhat.com/show bug.cgi?id=732928#c30

Nueva versión de apache está disponible para Directadmin y cPanel. Así que por favor, actualice el apache a 2.2.20

Cambios con Apache 2.2.20

*) SEGURIDAD: CVE-2011-3192 (cve.mitre.org)
núcleo: Arreglar el manejo de las solicitudes de byte-range para utilizar menos memoria, para evitar
negación del servicio. Si la suma de todos los rangos en una solicitud es mayor que
el archivo original, ignorar los rangos y enviar el archivo completo.
PR 51714. [Stefan Fritsch, Jim Jagielski, Ruediger Pluem, Eric Covener]

← Todos los artículos de base de conocimientos

Díganos qué tiene que estar levantado.

Una breve conversación con un ingeniero. Sin cita-bot, sin cola de callback.