The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  вход/выход  слежка  RSS
"DoS-уязвимость в mod_http2 из состава http-сервера Apache"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"DoS-уязвимость в mod_http2 из состава http-сервера Apache"  +/
Сообщение от opennews (??) on 06-Дек-16, 13:07 
В http-сервере Apache выявлена (http://www.mail-archive.com/announce@httpd.apache.org/m...) уязвимость (CVE-2016-8740 (https://security-tracker.debian.org/tracker/CVE-2016-8740)), позволяющая осуществить отказ в обслуживании через исчерпание всей доступной процессу памяти. Проблема вызвана отсутствием ограничений на размер заголовков в модуле mod_http2, что может использоваться для инициирования выделения слишком больших областей памяти при обработке специально оформленных запросов.

Проблема проявляется в выпусках httpd с 2.4.17 по 2.4.23 включительно, только при активации на сервере поддержки протокола HTTP/2 (по умолчанию отключен). Исправление пока доступно только в виде патча (http://www.mail-archive.com/announce@httpd.apache.org/m...). В качестве временной меры защиты можно отключить поддержку HTTP/2 (убрать h2 и h2c из директивы Protocols).

URL: http://www.mail-archive.com/announce@httpd.apache.org/m...
Новость: http://www.opennet.me/opennews/art.shtml?num=45627

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


5. "DoS-уязвимость в mod_http2 из состава http-сервера Apache"  +2 +/
Сообщение от Колхоз Верблюды on 06-Дек-16, 17:18 
Юзайте первый Apache и все будет в шоколаде!
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

6. "DoS-уязвимость в mod_http2 из состава http-сервера Apache"  +2 +/
Сообщение от бедный буратино (ok) on 06-Дек-16, 17:50 
его уже ДАЖЕ OpenBSD выкинули недавно :)
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору

13. "DoS-уязвимость в mod_http2 из состава http-сервера Apache"  +/
Сообщение от Аноним (??) on 07-Дек-16, 14:29 
А шоколад ли это?...
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру