SAVOIRS · GÉNÉRALITÉS
VPS/Dédié avec LAMP -> Vulnérabilité de sécurité - Apache Killer, mise à niveau au 2.2.20
Dernière mise à jour le 2019-02-04
Un exploit a été affiché à la divulgation complète étiquetée â € œApache Killerâ € . Ce script
crée un certain nombre de threads qui utilisent plusieurs en-têtes de Gamme pour épuiser la mémoire
sur le serveur Apache.
Pour en savoir plus, consultez https://bugzilla.redhat.com/show bug.cgi?id=732928#c30
Une nouvelle version d'apache est disponible pour Directadmin et cPanel. Alors, veuillez mettre à niveau l'apache au 2.2.20
Modifications avec Apache 2.2.20
*) SÉCURITÉ : CVE-2011-3192 (cve.mitre.org)
core: Correction de la manipulation des demandes de portée d'octets pour utiliser moins de mémoire, pour éviter
déni de service. Si la somme de toutes les gammes dans une demande est plus grande que
le fichier original, ignorez les plages et envoyez le fichier complet.
PR 51714. [Stefan Fritsch, Jim Jagielski, Ruediger Pluem, Eric Covener]
crée un certain nombre de threads qui utilisent plusieurs en-têtes de Gamme pour épuiser la mémoire
sur le serveur Apache.
Pour en savoir plus, consultez https://bugzilla.redhat.com/show bug.cgi?id=732928#c30
Une nouvelle version d'apache est disponible pour Directadmin et cPanel. Alors, veuillez mettre à niveau l'apache au 2.2.20
Modifications avec Apache 2.2.20
*) SÉCURITÉ : CVE-2011-3192 (cve.mitre.org)
core: Correction de la manipulation des demandes de portée d'octets pour utiliser moins de mémoire, pour éviter
déni de service. Si la somme de toutes les gammes dans une demande est plus grande que
le fichier original, ignorez les plages et envoyez le fichier complet.
PR 51714. [Stefan Fritsch, Jim Jagielski, Ruediger Pluem, Eric Covener]