apache2 にセキュリティホール

発行日:2009,09,09
対象 (Vine Linuxバージョン):

4.2/i386, 4.2/ppc

内容:
Apache の mod_proxy モジュール、 mod_deflate モジュールに脆弱性が発見されました。 リモートの攻撃者が、CPU time を消費する DoS 攻撃を行える可能性があります。 (CVE-2009-1890, 1891)
修正済パッケージ/ファイル:
[ size ] [ SHA1 checksum ]                        [ file name ]
  4985665 b18d8fa066e2acf8f3a73a9a47bfd8a1ee4ffc4a apache2-2.2.3-3.9vl4.src.rpm

  1249558 79ca091e1b2ba7d43cccb401dc63f314964d98ce apache2-2.2.3-3.9vl4.i386.rpm
   147659 7cdc6c4da171f056606e0c470b5df631c16861ec apache2-devel-2.2.3-3.9vl4.i386.rpm
  1830615 daa23a0f14262fbb93154a5fd78648c711cef42a apache2-manual-2.2.3-3.9vl4.i386.rpm
    84125 acde4c2ac6abbe5b00fa91b858754c351ba6614c mod_ssl-apache2-2.2.3-3.9vl4.i386.rpm

  1398028 cdd260d69ec5291ae1cde56bfda776ddf0850481 apache2-2.2.3-3.9vl4.ppc.rpm
   147825 051821ffeea3e142546d0f2cca1eadacd65fb232 apache2-devel-2.2.3-3.9vl4.ppc.rpm
  1830318 d749172e599e5b336d31551626c078782d2e981f apache2-manual-2.2.3-3.9vl4.ppc.rpm
    85821 fecb7faad52285e3d2c732268ef48de2ef9b3dcc mod_ssl-apache2-2.2.3-3.9vl4.ppc.rpm
    
入手先:
synaptic または apt-get でアップグレードすることができます。
# apt-get update
# apt-get upgrade
    
該当するパッケージをインストールしていない場合は、 更新の必要はありません。
また、各ミラーサイトの
Vine-4.2/updates/RPMS/i386
Vine-4.2/updates/RPMS/ppc
    
からも個別に入手することができます。
関連URL:

  • エラッタ情報

  • スポンサード リンク

  • ドネーション

    Vine Linux を支援する