Risque

Déni de service à distance.

Systèmes affectés

Apache httpd versions 2.2.20 et antérieures.

Résumé

Une vulnérabilité présente dans Apache httpd mod_proxy_apj permet à un utilisateur malintentionné de provoquer un déni de service à distance.

Description

Une vulnérabilité est présente dans mod_proxy_ajp, quand il est utilisé conjointement avec mod_proxy_balancer. Dans certaines conditions, un attaquant distant, en envoyant des requêtes HTTP malformées, peut provoquer un déni de service.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation