Apache APR-util apr_brigade_split_line函数远程拒绝服务漏洞

发布日期:2010-10-01
更新日期:2010-10-12

受影响系统:
Apache Group APR-util 1.3.x
不受影响系统:
Apache Group APR-util 1.3.10
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 43673
CVE ID: CVE-2010-1623

Apr-util是Apache所使用的Apache可移植运行时工具库。

APR-util的buckets/apr_brigade.c文件下的apr_brigade_split_line函数没有正确地处理用户请求,远程攻击者可以通过这个函数导致高内存消耗。

<*来源:Stefan Fritsch ([email protected]
 
  链接:http://secunia.com/advisories/41701
*>

建议:
--------------------------------------------------------------------------------
厂商补丁:

Apache Group
------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://svn.apache.org/viewvc?view=revision&revision=1003492
http://svn.apache.org/viewvc?view=revision&revision=1003493
http://svn.apache.org/viewvc?view=revision&revision=1003494
http://svn.apache.org/viewvc?view=revision&revision=1003495

相关推荐