Apache APR “apr_fnmatch.c”拒绝服务漏洞


发布日期:2011-05-19
更新日期:2011-05-19

受影响系统:
Apache Group Apache Software Foundation 2.2.18
Apache Group APR 1.4.4
不受影响系统:
Apache Group Apache Software Foundation 2.2.19
Apache Group APR 1.4.5
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 47929
CVE ID: CVE-2011-1928

APR(Apache可移植运行库)主要为上层的应用程序提供一个可以跨越多操作系统平台使用的底层支持接口库。

Apache APR "apr_fnmatch.c"在实现上存在拒绝服务漏洞,远程攻击者可利用此漏洞占用大量CPU资源,造成拒绝服务。

<*来源:Apache Software Foundation
  *>

建议:
--------------------------------------------------------------------------------
厂商补丁:

Apache Group
------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://httpd.apache.org/

相关内容