LINUX.ORG.RU

Apache 2.0 Remote integer overfow


0

0

Обнаружена уязвимость в Apache, посредством которой злоумышленник удаленно может вызвать преполнения буффера при парсинге MIME-хэдэров.

Уязвимые продукты: Apache 2.0

>>> Подробности



Проверено: Demetrio ()

Ответ на: комментарий от LX

На 64-битных платформах переполнение целочисленного типа при разборе MIME-заголовка в запросе (требует отправки большого объема данных).

Порядка 1 гига :)

Sun-ch
()

Прикольно :)
Тоесть нехороший человек будет разорен на трафике, если конечно не воспользуется другой, уже взломанной машиной :)

Если там гиг, то на 32 битных это сколько?

LX ★★
()

Вот непруха! :)

LX ★★
()
Ответ на: комментарий от Reset

> почему разорен? исходящий трафик обычно не оплачивается

это у кого как. у нас так вполне оплачивается, так же, как и входящий

anonymous
()
Ответ на: комментарий от anonymous

ну вообщето гиг для буржуйских dc noproblem

anonymous
()
Ответ на: комментарий от KirG0FF

А чего в нём зе бест? Лучше всех тормозит и чаще всех латает дыры?
Дык это известно. А вот когда он здохнет совсем?

anonymous
()
Ответ на: комментарий от LX

> Да вообще, скоро апачем будет заниматься антимонопольный комитет!

"Отрежьте мне язык, но я должен это видеть!" (с) :D

Это ж такое шоу будет... :) Интересно, что заставят апач сделать? Назначить цену размера IIS-овской и закрыть код? :D

SystemlessDesintegrator
()
Ответ на: комментарий от anonymous

> А чего в нём зе бест? Лучше всех тормозит и чаще всех латает дыры?

(горестно) Некоторые анонимусы ну таааакие глюпые... Лучше всем тормозит IIS, вот это настоящий best. И не надо говорить про тюнинг продукции MS, не надо говорить про кривые руки - слышали, знаем. А вот глюпые анонимусы неюось при выборе между WEB-сервером остановятся именно на Apache и в следующих за этим событием постах они будут хвалить и восторгаться то, что сами назвали медленным и дырявым.

> Дык это известно. А вот когда он здохнет совсем?

Не раньше и не позже...

stark_lnx
()
Ответ на: комментарий от stark_lnx

> Некоторые анонимусы ну таааакие глюпые... Лучше всем тормозит IIS

Вообще-то глупые анонимусы не рассматривали платформу $M, и имели в виду
только *nix. А вот глюпые неанонимусы, которые думают, что от этого они
становятся менее глупыми кидаются обсуждать то, о чём понятия не имеют
никакого.

anonymous
()
Ответ на: комментарий от phicus

Смотря для каких задач. Апач универсально хреново работает почти на всех
задачах, а вообще в мире unix принято исторически для каждой большой
задачи иметь свой инструмент.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.