Denegación de servicio en Apache 2.0.x

SeguridadVirus

Se ha anunciado una vulnerabilidad en Apache httpd, que puede ser explotada por usuarios maliciosos para provocar una denegación de servicio (DoS).

La vulnerabilidad, descubierta y anunciada por el ya conocido Georgi Guninski, reside en un error en la función “ap_get_mime_headers_core()” cuando procesa las cabeceras. Este problema puede ser explotado a través de líneas cabecera especialmente creadas, con un gran tamaño que comiencen con un carácter TAB o SPACE.

Si el atacante logra explotar el problema exitosamente provocará el consumo de toda la memoria disponible en el sistema. En sistemas de 64 bits con más de 4GB de memoria virtual puede dar lugar a un desbordamiento de búfer, aunque no están claras las consecuencias éste podrá tener.

La vulnerabilidad afecta a las versiones 2.0.46 hasta la 2.0.49, aunque versiones anteriores también pueden verse afectadas. El problema se encuentra corregido en la versión 2.0.50-dev.