Risque

  • Atteinte à l'intégrité des données à distance ;
  • atteinte à la confidentialité des données à distance.

Systèmes affectés

Apache-SSL versions antérieures à la version apache_1.3.41+ssl_1.59.

Résumé

Une vulnérabilité a été découverte dans Apache-SSL permettant d'interagir avec des données en mémoire.

Description

Apache-SSL est un serveur web construit à partir du serveur Apache, et d'OpenSSL.

Une vulnérabilité a été découverte dans ce serveur. Cette vulnérabilité est due à une mauvaise gestion de certaines données contenues dans les certificats clients. Elle peut être exploitée par un utilisateur malveillant afin de réécrire ou faire afficher des parties de la mémoire.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation