ALL SYSTEMS OPERATIONALUPTIME 99.97%FLEET 18/18IN-MUM · US-LAX · EU-FSN EST. 2003 · +91 11 4998 4038

SAVOIRS · GÉNÉRALITÉS

VPS/Dédié avec LAMP -> Vulnérabilité de sécurité - Apache Killer, mise à niveau au 2.2.20

Dernière mise à jour le 2019-02-04

Un exploit a été affiché à la divulgation complète étiquetée â € œApache Killerâ € . Ce script
crée un certain nombre de threads qui utilisent plusieurs en-têtes de Gamme pour épuiser la mémoire
sur le serveur Apache.

Pour en savoir plus, consultez https://bugzilla.redhat.com/show bug.cgi?id=732928#c30

Une nouvelle version d'apache est disponible pour Directadmin et cPanel. Alors, veuillez mettre à niveau l'apache au 2.2.20

Modifications avec Apache 2.2.20

*) SÉCURITÉ : CVE-2011-3192 (cve.mitre.org)
core: Correction de la manipulation des demandes de portée d'octets pour utiliser moins de mémoire, pour éviter
déni de service. Si la somme de toutes les gammes dans une demande est plus grande que
le fichier original, ignorez les plages et envoyez le fichier complet.
PR 51714. [Stefan Fritsch, Jim Jagielski, Ruediger Pluem, Eric Covener]

← Tous les articles de la base de connaissances

Dites-nous ce qui doit rester debout.

A short conversation with an engineer. No quote-bot, no callback queue. We'll tell you honestly if we're not the right fit.