DoS en librerias apr de servidores apache

al parecer, kon kualkier archivo xml de 12.250 bytes se puede tirar un apache sobre unix, aciendo falta un xml de 20.000 bytes para hacer lo mismo sobre win.

Este fallo, ya solucionado, afecta desde Apache server http 2.0.37 hasta la 2.0.45, siendo la 2.0.46 la ke implementa el parche para este problema.

La posibilidad del DoS afecta, igualmente, a cualquier aplicacion basada en librerias apr antiguas Aki podeis ver dichas aplicaciones


Link de 2.0.46


Asi mismo, se ha encontrado un problema con la funcion "apr_psprintf(), donde si se pasa una cadena excesivamente larga, se consigue un error en la administracion de la memoria del programa, lo ke posibilita ejecutar codigo arbitrario, aunke se considera bastante complicado pasar una chain lo suficientemente larga sino es fisikamente.

INFO SAKADA DE VS ANTIVIRUS
Y bueno si a alguien le hacen un DoS por eso que se joda por usar apache2. [+risas]

Por algo Debian sigue usando la linea 1.3 X-D

salu2[bye]
i una preguntita....

como ejecuto una chain tan larga remotamente? (es decir, sin acceso fisico)
2 respuestas