Apache Mod_SSL可定制错误文档拒绝服务漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

BUGTRAQ ID: 16152 CVE(CAN) ID: CVE-2005-3357 Mod_SSL是Apache服务器上的SSL实现,用来为Apache Web服务器提供加密支持。 在某些配置情况下Apache的Mod_SSL存在拒绝服务器,远程攻击者可能利用此漏洞导致Apache服务器的拒绝服务。 此拒绝服务漏洞是一个可能的空指针废弃问题引起的,当Apache被配置成支持对代码400错误可定制ErrorDocument时可触发此漏洞,远程攻击者可导致Apache进程或线程崩溃,持继性的攻击可以使Apache失去响应。 Apache Group Apache 2.x 临时解决方法: 如果您不能立刻安装补丁或者升级,NSFOCUS建议您采取以下措施以降低威胁: * 不要为Apache配置成对代码400错误可定制ErrorDocument。 厂商补丁: RedHat ------ RedHat已经为此发布了一个安全公告(RHSA-2006:0159-01)以及相应补丁: RHSA-2006:0159-01:Moderate: httpd security update 链接:<a href=http://lwn.net/Alerts/166549/?format=printable target=_blank>http://lwn.net/Alerts/166549/?format=printable</a> 补丁下载: Red Hat Enterprise Linux AS version 3: SRPMS: <a href=ftp://updates.redhat.com/enterprise/3AS/en/os/SRPMS/httpd... target=_blank>ftp://updates.redhat.com/enterprise/3AS/en/os/SRPMS/httpd...</a> 5fb40d08b35daf0b9dca84bae2d807ad httpd-2.0.46-56.ent.src.rpm i386: 58472c7851877c10d75fc11acc987690 httpd-2.0.46-56.ent.i386.rpm 7c5a357dc808d626e84f0b811d875087...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息