Risque

Exécution de code arbitraire à distance.

Systèmes affectés

  • Apache Traffic Server 3.0.2 et antérieures ;
  • Apache Traffic Server 3.1.2 et antérieures.

Résumé

Une vulnérabilité a été corrigée dans Apache Traffic Server. L'exploitation de cette vulnérabilité peut conduire à une prise de contrôle du système à distance.

Description

Le correctif concerne une vulnérabilité de type débordement de tas (head overflow) dans l'implémentation du protocole HTTP.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation