Ungeflickt

Sicherheitslücke in Apache HTTP-Server

Eine Schwachstelle in Apache HTTP-Server könnte DoS-Angriffe von außerhalb ermöglichen.

Die als kritisch eingestufte Sicherheitslücke in Apache HTTP-Server lässt sich für so genannte Denial-of-Service-Angriffe (DoS) ausnutzen. Auslöser der Schwachstelle ist ein Fehler im ByteRange-Filter.

Miot speziell manipulierten HTTP-Anfragen lässt sich der Speicher komplett belegen und das System somit in einem unbracuhbaren Zustand versetzen. Die Sicherheitslücke ist für Version 2.2.19 bestätigt. Andere Ausgaben könnten ebenfalls betroffen sein.

Ein Update ist derzeit nicht verfügbar. Administratoren sollten einen Proxy verwenden und große Ranges-Zahlen auszufiltern: neohapsis.org, issues.apache.org (jdo)