跳至主內容

Apache HTTP 伺服器 mod_cache 阻斷服務漏洞

最後更新 2014年10月07日 09:19 發佈日期: 2014年10月07日 1311 觀看次數

風險: 中度風險

類型: 伺服器 - 網站伺服器

類型: 網站伺服器

在 Apache HTTP 伺服器發現漏洞,惡意使用者可利用漏洞導致阻斷服務。

該漏洞是由於在 "cache_merge_headers_out()" 函數 (modules/cache/cache_util.c) 出現空指標解除參照錯誤,可透過含空白值的內容欄位引致服務終止。


影響

  • 阻斷服務

受影響之系統或技術

  • 版本 2.4.10

解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。

  • 更新至版本 2.4.11

漏洞識別碼


資料來源


相關連結