|
 |
|
Red Hat Update für httpd
|
|
|
|
|
Secunia Advisory:
|
SA25830
|
|
|
Herausgegeben:
|
2007-06-28
|
|
Last Update:
|
2007-07-13
|
|
|
Gefahrenstufe:
|

Nicht kritisch
|
|
Auswirkung:
|
Cross-Site-Scripting DoS
|
|
Von Wo:
|
Aus dem Internet
|
|
Lösungsstatus:
|
Hersteller-Patch
|
|
| OS: | Red Hat Enterprise Linux (v. 5 server) Red Hat Enterprise Linux Desktop (v. 5 client) Red Hat Enterprise Linux Desktop Workstation (v. 5 client) RedHat Enterprise Linux AS 3 RedHat Enterprise Linux AS 4 RedHat Enterprise Linux ES 3 RedHat Enterprise Linux ES 4 RedHat Enterprise Linux WS 3 RedHat Enterprise Linux WS 4
|
|
| | CVE reference: | CVE-2006-5752 (Secunia mirror) CVE-2007-1863 (Secunia mirror) CVE-2007-3304 (Secunia mirror)
|
|
|
Want to know the next time vulnerabilities are fixed in this product? - Companies can be alerted via email and SMS! |
|
|
Beschreibung: Red Hat hat Updates für httpd herausgegeben. Diese beheben Sicherheitslücken, die böswillige lokale Benutzer ausnutzen können, um einen DoS (Denial of Service) zu verursachen und die böswillige Personen ausnutzen können, um Cross-Site-Scripting-Attacken durchzuführen.
1) Ein Fehler im Modul "mod_status" kann von böswilligen Personen ausgenutzt werden, um Cross-Site-Scripting-Attacken durchzuführen.
Weitere Informationen:
SA25827
2) Ein Fehler im Multi-Processing Modul (MPM) kann von böswilligen lokalen Benutzern ausgenutzt werden, um einen DoS zu verursachen.
Weitere Informationen:
SA25827
3) Ein Fehler im Modul "mod_cache" bei der Verarbeitung von "Cache-Control"-Headern kann ausgenutzt werden, um mit speziell präparierten Anfragen den Kind-Prozess zum Absturz zu bringen. Dies könnte zu einem DoS führen, falls ein Threaded Multi-Processing Modul verwendet wird.
Lösung: Aktualisierte Pakete sind über das Red Hat Network verfügbar.
http://rhn.redhat.com
Änderungen: 2007-07-13: Red Hat hat aktualisierte Pakete für Red Hat Enterprise Linux AS, WS und ES Version 3 und 4 herausgegeben.
Original Advisory: https://rhn.redhat.com/errata/RHSA-2007-0556.html
https://rhn.redhat.com/errata/RHSA-2007-0534.html
https://rhn.redhat.com/errata/RHSA-2007-0533.html
https://rhn.redhat.com/errata/RHSA-2007-0662.html
Andere Referenzen: SA25827:
http://secunia.com/advisories/25827/
|
|
|
|
|
Please note: The information that this Secunia Advisory is based on comes from a third party unless stated otherwise.
Secunia collects, validates, and verifies all vulnerability reports issued by security research groups, vendors, and others.
|
|
|
|
689 Related Secunia Security Advisories, displaying 10
|
|
|
1. Red Hat Update für kernel
|
|
2. Red Hat Update für thunderbird
|
|
3. Red Hat Update für seamonkey
|
|
4. Red Hat Update für firefox
|
|
5. Red Hat Update für php
|
|
6. Red Hat Update für ruby
|
|
7. Red Hat Update für ruby
|
|
8. Red Hat Update für bluez-libs und bluez-utils
|
|
9. Red Hat Update für pidgin
|
|
10. Red Hat Update für openldap
|
Show all related advisories
|
|
|
Send Feedback to Secunia
|
|
If you have new information regarding this Secunia advisory or a product in our database, please send it to us using either our web form or email us at vuln@secunia.com.
Ideas, suggestions, and other feedback are most welcome.
|
|
|
|

|
 |
Secunia PSI Scan | Patch | Track Free Download
|
|
|
Secunia Poll
|
|
|
|
|
 |
|
|
Most Popular Advisories
|
|
|
|
|
|